亚州欧美精品suv_日韩视频在线精品_国产成人电影在线_双性男生被老师摁着调教_91色噜噜狠狠色婷婷_免费黄片软件下载免费_中文字幕乱码无码人妻系列蜜桃_激情在线网站_美女被操网站_国内不卡一二三四区

可以自己生成ssl證書嗎,如何自己制作SSL域名證書

更新時間:2024-06-25 編輯:創(chuàng)始人 關注人次:0 新格搜索


可以自己生成SSL證書嗎?可以,但是自己制作的證書,證書頒發(fā)者是自己,這樣的證書即為根證書;由證書頒發(fā)者(CA機構)頒發(fā)的證書,CA機構經(jīng)過了國際webtrust認證和電子簽發(fā)法許可。如果還是想自己生
可以自己生成SSL證書嗎?可以,但是自己制作的證書,證書頒發(fā)者是自己,這樣的證書即為根證書;由證書頒發(fā)者(CA機構)頒發(fā)的證書,CA機構經(jīng)過了國際webtrust認證和電子簽發(fā)法許可。


如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過會因證書的某些信息不正確或與部署證書的主機不匹配,導致瀏覽器提示證書無效,但并不影響使用。

需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對證書作特別定制。

首先,無論是在Linux下還是在Windows下的Cygwin中,進行操作前都需確認已安裝OpenSSL軟件包。

1.創(chuàng)建根證書密鑰文件(自己做CA)root.key;創(chuàng)建根證書的申請文件root.csr;創(chuàng)建一個自當前日期起為期十年的根證書root.crt。

2.創(chuàng)建服務器證書密鑰server.key;創(chuàng)建服務器證書的申請文件server.csr;創(chuàng)建自當前日期起有效期為期兩年的服務器證書server.crt。

3.創(chuàng)建客戶端證書密鑰文件client.key;創(chuàng)建客戶端證書的申請文件client.csr;創(chuàng)建一個自當前日期起有效期為兩年的客戶端證書client.crt。

4.將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包client.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時需要使用的證書文件,client.crt是配置雙向SSL時需要使用的證書文件,client.pfx是配置雙向SSL時需要客戶端安裝的證書文件。

.crt文件和.key可以合到一個文件里面,把2個文件合成了一個.pem文件。(直接拷貝過去就可以)

分享到微信
本文地址: http://radx.com.cn/a/news/jinritoutiao/2024-06/show-881.html ,點擊鏈接地址復制。
上一篇:2024年哪些企業(yè)還沒有自己的企業(yè)網(wǎng)站 下一篇:愛助農(nóng)是什么平臺?

服務支持

我們珍惜您每一次在線咨詢,有問必答;用專業(yè)的技術,貼心的服務,解答您的開發(fā)疑問。

讓您真正感受到我們的服務態(tài)度和專業(yè)技術!