国产妇女馒头高清泬20P多_国产精品特黄特色三级视频_亚洲AV综合AV一区二区综合_久久福利资源网站免费看

首頁(yè)>資訊中心>可以自己生成ssl證書嗎,如何自己制作SSL域名證書

可以自己生成ssl證書嗎,如何自己制作SSL域名證書


更新時(shí)間:2024-06-25 21:37:13 文章來(lái)源:企業(yè)大腦 瀏覽:3851 編輯:新格小鹿

可以自己生成SSL證書嗎?可以,但是自己制作的證書,證書頒發(fā)者是自己,這樣的證書即為根證書;由證書頒發(fā)者(CA機(jī)構(gòu))頒發(fā)的證書,CA機(jī)構(gòu)經(jīng)過(guò)了國(guó)際webtrust認(rèn)證和電子簽發(fā)法許可。



如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過(guò)會(huì)因證書的某些信息不正確或與部署證書的主機(jī)不匹配,導(dǎo)致瀏覽器提示證書無(wú)效,但并不影響使用。

需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對(duì)證書作特別定制。

首先,無(wú)論是在Linux下還是在Windows下的Cygwin中,進(jìn)行操作前都需確認(rèn)已安裝OpenSSL軟件包。

1.創(chuàng)建根證書密鑰文件(自己做CA)root.key;創(chuàng)建根證書的申請(qǐng)文件root.csr;創(chuàng)建一個(gè)自當(dāng)前日期起為期十年的根證書root.crt。

2.創(chuàng)建服務(wù)器證書密鑰server.key;創(chuàng)建服務(wù)器證書的申請(qǐng)文件server.csr;創(chuàng)建自當(dāng)前日期起有效期為期兩年的服務(wù)器證書server.crt。

3.創(chuàng)建客戶端證書密鑰文件client.key;創(chuàng)建客戶端證書的申請(qǐng)文件client.csr;創(chuàng)建一個(gè)自當(dāng)前日期起有效期為兩年的客戶端證書client.crt。

4.將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包c(diǎn)lient.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時(shí)需要使用的證書文件,client.crt是配置雙向SSL時(shí)需要使用的證書文件,client.pfx是配置雙向SSL時(shí)需要客戶端安裝的證書文件。

.crt文件和.key可以合到一個(gè)文件里面,把2個(gè)文件合成了一個(gè).pem文件。(直接拷貝過(guò)去就可以)



版權(quán)所有 企業(yè)大腦 www.QYDN.com
东兴市| 洪湖市| 乌鲁木齐县| 和静县| 镇雄县| 海原县| 玉环县| 黄大仙区| 白河县| 高清| 宣化县| 太保市| 凌源市| 砀山县| 固镇县| 元谋县| 湖州市| 佛山市| 延长县| 荥阳市| 呈贡县| 惠来县| 辉县市| 隆林| 肇州县| 襄垣县| 潼关县| 宝鸡市| 玛多县| 平顺县| 贺州市| 庆云县| 鄂尔多斯市| 台江县| 普兰店市| 浦城县| 汽车| 收藏| 喀什市| 柞水县| 潮安县|