新網知識社區(qū)
>
域名資訊
>正文
可以自己生成ssl證書嗎?
分類:域名資訊
編輯:
瀏覽量:100
2021-06-22 14:41:36
可以自己生成SSL證書嗎?可以,但是自己制作的證書,證書頒發(fā)者是自己,這樣的證書即為根證書;由證書頒發(fā)者(CA機構)頒發(fā)的證書,CA機構經過了國際webtrust認證和電子簽發(fā)法許可。如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過會因證書的某些信息不正確或與部署證書的主機不匹配,導致瀏覽器提示證書無效,但并不影響使用。那么下面就由新網小編和大家講一講可以自己生成ssl證書嗎。
??需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對證書作特別定制。首先,無論是在Linux下還是在Windows下的Cygwin中,進行操作前都需確認已安裝OpenSSL軟件包。
??一、創(chuàng)建根證書密鑰文件(自己做CA)root.key
??創(chuàng)建根證書的申請文件root.csr;創(chuàng)建一個自當前日期起為期十年的根證書root.crt。
??二、創(chuàng)建服務器證書密鑰server.key
??創(chuàng)建服務器證書的申請文件server.csr;創(chuàng)建自當前日期起有效期為期兩年的服務器證書server.crt。
??三、創(chuàng)建客戶端證書密鑰文件client.key
??創(chuàng)建客戶端證書的申請文件client.csr;創(chuàng)建一個自當前日期起有效期為兩年的客戶端證書client.crt。
??四、將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包client.pfx
??保存生成的文件備用,其中server.crt和server.key是配置單向SSL時需要使用的證書文件,client.crt是配置雙向SSL時需要使用的證書文件,client.pfx是配置雙向SSL時需要客戶端安裝的證書文件。
??.crt文件和.key可以合到一個文件里面,把2個文件合成了一個.pem文件。(直接拷貝過去就可以)
??一般說來,在網上進行電子商務交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關的交易操作。隨著電子商務的盛行,數(shù)字簽章的頒發(fā)機構 CA中心將為電子商務的發(fā)展提供可靠的安全保障。
??一個有效、可信的 SSL 數(shù)字證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個安全域時,SSL 將同步確認服務器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書,有別于國內瀏覽器業(yè)者比對域名信息等方式,采取更為嚴格的企業(yè)及所有權驗證,為電商環(huán)境樹立更為可信的運作環(huán)境。
??如果您的網站使用 SSL 證書 (SSL Certificates),并顯示了簽章 (Secured Seal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網站。小伙伴們要想獲得更多自己生成ssl證書的內容,請關注新網。
??需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對證書作特別定制。首先,無論是在Linux下還是在Windows下的Cygwin中,進行操作前都需確認已安裝OpenSSL軟件包。
??一、創(chuàng)建根證書密鑰文件(自己做CA)root.key
??創(chuàng)建根證書的申請文件root.csr;創(chuàng)建一個自當前日期起為期十年的根證書root.crt。
??二、創(chuàng)建服務器證書密鑰server.key
??創(chuàng)建服務器證書的申請文件server.csr;創(chuàng)建自當前日期起有效期為期兩年的服務器證書server.crt。
??三、創(chuàng)建客戶端證書密鑰文件client.key
??創(chuàng)建客戶端證書的申請文件client.csr;創(chuàng)建一個自當前日期起有效期為兩年的客戶端證書client.crt。
??四、將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包client.pfx
??保存生成的文件備用,其中server.crt和server.key是配置單向SSL時需要使用的證書文件,client.crt是配置雙向SSL時需要使用的證書文件,client.pfx是配置雙向SSL時需要客戶端安裝的證書文件。
??.crt文件和.key可以合到一個文件里面,把2個文件合成了一個.pem文件。(直接拷貝過去就可以)
??一般說來,在網上進行電子商務交易時,交易雙方需要使用數(shù)字簽名來表明自己的身份,并使用數(shù)字簽名來進行有關的交易操作。隨著電子商務的盛行,數(shù)字簽章的頒發(fā)機構 CA中心將為電子商務的發(fā)展提供可靠的安全保障。
??一個有效、可信的 SSL 數(shù)字證書包括一個公共密鑰和一個私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個安全域時,SSL 將同步確認服務器和客戶端,并創(chuàng)建一種加密方式和一個唯一的會話密鑰。一般而言,由 CA 業(yè)界發(fā)出的數(shù)字證書,有別于國內瀏覽器業(yè)者比對域名信息等方式,采取更為嚴格的企業(yè)及所有權驗證,為電商環(huán)境樹立更為可信的運作環(huán)境。
??如果您的網站使用 SSL 證書 (SSL Certificates),并顯示了簽章 (Secured Seal),您的客戶就知道他們的交易安全可靠,并且充分信賴您的網站。小伙伴們要想獲得更多自己生成ssl證書的內容,請關注新網。
聲明:免責聲明:本文內容由互聯(lián)網用戶自發(fā)貢獻自行上傳,本網站不擁有所有權,也不承認相關法律責任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內容,請發(fā)
送郵件至:operations@xinnet.com進行舉報,并提供相關證據,一經查實,本站將立刻刪除涉嫌侵權內容。本站原創(chuàng)內容未經允許不得轉載,或轉載時
需注明出處:新網idc知識百科