首頁>資訊中心>可以自己生成ssl證書嗎,如何自己制作SSL域名證書

        可以自己生成ssl證書嗎,如何自己制作SSL域名證書


        更新時(shí)間:2024/06/25 文章來源:新格通達(dá) 瀏覽:5452 編輯:創(chuàng)始人 搜索看看

        可以自己生成SSL證書嗎?可以,但是自己制作的證書,證書頒發(fā)者是自己,這樣的證書即為根證書;由證書頒發(fā)者(CA機(jī)構(gòu))頒發(fā)的證書,CA機(jī)構(gòu)經(jīng)過了國際webtrust認(rèn)證和電子簽發(fā)法許可。


        如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過會(huì)因證書的某些信息不正確或與部署證書的主機(jī)不匹配,導(dǎo)致瀏覽器提示證書無效,但并不影響使用。

        需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對(duì)證書作特別定制。

        首先,無論是在Linux下還是在Windows下的Cygwin中,進(jìn)行操作前都需確認(rèn)已安裝OpenSSL軟件包。

        1.創(chuàng)建根證書密鑰文件(自己做CA)root.key;創(chuàng)建根證書的申請(qǐng)文件root.csr;創(chuàng)建一個(gè)自當(dāng)前日期起為期十年的根證書root.crt。

        2.創(chuàng)建服務(wù)器證書密鑰server.key;創(chuàng)建服務(wù)器證書的申請(qǐng)文件server.csr;創(chuàng)建自當(dāng)前日期起有效期為期兩年的服務(wù)器證書server.crt。

        3.創(chuàng)建客戶端證書密鑰文件client.key;創(chuàng)建客戶端證書的申請(qǐng)文件client.csr;創(chuàng)建一個(gè)自當(dāng)前日期起有效期為兩年的客戶端證書client.crt。

        4.將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包c(diǎn)lient.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時(shí)需要使用的證書文件,client.crt是配置雙向SSL時(shí)需要使用的證書文件,client.pfx是配置雙向SSL時(shí)需要客戶端安裝的證書文件。

        .crt文件和.key可以合到一個(gè)文件里面,把2個(gè)文件合成了一個(gè).pem文件。(直接拷貝過去就可以)



        版權(quán)所有 新格通達(dá) www.goz.cn 極速建站平臺(tái) 構(gòu)站網(wǎng)
        亚洲va久久久久| 精品亚洲综合久久中文字幕| 亚洲AV无码成人精品区蜜桃| 国产午夜亚洲精品理论片不卡| 国产偷国产偷亚洲高清人| 中国亚洲呦女专区| 亚洲中文字幕日本无线码| 亚洲一区二区久久| 亚洲国产模特在线播放| 亚洲欧洲日韩国产| 亚洲性一级理论片在线观看| 亚洲最大黄色网址| 亚洲日本国产乱码va在线观看| 亚洲精品欧洲精品| 亚洲国产成a人v在线| 亚洲av无码不卡久久| 亚洲欧洲日本在线观看| 亚洲综合一区无码精品| 亚洲最大的黄色网| 中日韩亚洲人成无码网站| 亚洲精品无码aⅴ中文字幕蜜桃| 亚洲精品乱码久久久久蜜桃| 亚洲heyzo专区无码综合| 国产亚洲日韩在线a不卡| 亚洲国产精品狼友中文久久久| 亚洲人成色77777在线观看大 | 国产亚洲精品免费| 含羞草国产亚洲精品岁国产精品 | 亚洲中文字幕无码专区| 亚洲一区二区三区在线观看精品中文 | 亚洲国产成人久久精品软件 | 亚洲午夜电影在线观看高清| 亚洲成人免费网址| 亚洲AV色吊丝无码| 中文字幕乱码亚洲精品一区 | 国产自偷亚洲精品页65页| 亚洲国产综合无码一区| 亚洲国产高清在线| 亚洲国产午夜电影在线入口| 亚洲精品一二三区| 在线观看亚洲电影|