IDC知識(shí)庫(kù)
IDC領(lǐng)域?qū)I(yè)知識(shí)百科平臺(tái)

SSL知識(shí)可以自己生成ssl證書(shū)嗎

可以自己生成SSL證書(shū)嗎?可以,但是自己制作的證書(shū),證書(shū)頒發(fā)者是自己,這樣的證書(shū)即為根證書(shū);由證書(shū)頒發(fā)者(CA機(jī)構(gòu))頒發(fā)的證書(shū),CA機(jī)構(gòu)經(jīng)過(guò)了國(guó)際webtrust認(rèn)證和電子簽發(fā)法許可。

如果還是想自己生成,一般情況下,能找到可用的證書(shū),可以直接使用,只不過(guò)會(huì)因證書(shū)的某些信息不正確或與部署證書(shū)的主機(jī)不匹配,導(dǎo)致瀏覽器提示證書(shū)無(wú)效,但并不影響使用。

需要手工生成證書(shū)的情況:找不到可用的證書(shū);需要配置雙向SSL,但缺少客戶(hù)端證書(shū);需要對(duì)證書(shū)作特別定制。

首先,無(wú)論是在Linux下還是在Windows下的Cygwin中,進(jìn)行操作前都需確認(rèn)已安裝OpenSSL軟件包。

SSL知識(shí)可以自己生成ssl證書(shū)嗎

1.創(chuàng)建根證書(shū)密鑰文件(自己做CA)root.key;創(chuàng)建根證書(shū)的申請(qǐng)文件root.csr;創(chuàng)建一個(gè)自當(dāng)前日期起為期十年的根證書(shū)root.crt。

2.創(chuàng)建服務(wù)器證書(shū)密鑰server.key;創(chuàng)建服務(wù)器證書(shū)的申請(qǐng)文件server.csr;創(chuàng)建自當(dāng)前日期起有效期為期兩年的服務(wù)器證書(shū)server.crt。

3.創(chuàng)建客戶(hù)端證書(shū)密鑰文件client.key;創(chuàng)建客戶(hù)端證書(shū)的申請(qǐng)文件client.csr;創(chuàng)建一個(gè)自當(dāng)前日期起有效期為兩年的客戶(hù)端證書(shū)client.crt。

4.將客戶(hù)端證書(shū)文件client.crt和客戶(hù)端證書(shū)密鑰文件client.key合并成客戶(hù)端證書(shū)安裝包c(diǎn)lient.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時(shí)需要使用的證書(shū)文件,client.crt是配置雙向SSL時(shí)需要使用的證書(shū)文件,client.pfx是配置雙向SSL時(shí)需要客戶(hù)端安裝的證書(shū)文件。

.crt文件和.key可以合到一個(gè)文件里面,把2個(gè)文件合成了一個(gè).pem文件。(直接拷貝過(guò)去就可以)

以上是域名頻道關(guān)于自己生成SSL證書(shū)的介紹,不想經(jīng)過(guò)繁雜流程的話(huà),可在域名頻道平臺(tái)一鍵申請(qǐng),輕松實(shí)現(xiàn)網(wǎng)站與Web應(yīng)用的HTTPS加密部署。

贊(1)
分享到: 更多 (0)

中國(guó)專(zhuān)業(yè)的網(wǎng)站域名及網(wǎng)站空間提供商

買(mǎi)域名買(mǎi)空間