国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

如何在windows系統(tǒng)中創(chuàng)建本地SSL證書

這篇具有很好參考價值的文章主要介紹了如何在windows系統(tǒng)中創(chuàng)建本地SSL證書。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點(diǎn)擊"舉報違法"按鈕提交疑問。

如何在windows系統(tǒng)中創(chuàng)建本地SSL證書

1.環(huán)境準(zhǔn)備

Windows 安裝 OpenSSL

https://slproweb.com/products/Win32OpenSSL.html

Win64 OpenSSL v3.0.5 Light
EXE | MSI

安裝完畢,添加到系統(tǒng)變量 Path

C:\Program Files\OpenSSL-Win64\bin

win 鍵 + R,cmd,打開命令行界面

查看 openssl 版本

C:\Users\ran>openssl version
OpenSSL 3.0.5 5 Jul 2022 (Library: OpenSSL 3.0.5 5 Jul 2022)

比如想要生成的證書,放在 D 盤 cert 文件夾下,先 CD 到目錄

C:\Users\ran>D:
D:\>cd D:\cert
D:\cert>

2 證書創(chuàng)建的具體過程

解壓openssl-WIN32.zip,進(jìn)?解壓?錄的bin?錄中,打開openssl.exe,以下的命令均在openssl.exe中執(zhí)?。

?成私鑰

使?openssl?具?成?個RSA私鑰

genrsa -des3 -out server.key 2048

說明:?成rsa私鑰,des3算法,2048位強(qiáng)度,server.key是秘鑰?件名。
注意:?成私鑰,需要提供?個?少4位的密碼。

?成CSR(證書簽名請求)

?成私鑰之后,便可以創(chuàng)建csr?件了。
此時可以有兩種選擇。理想情況下,可以將證書發(fā)送給證書頒發(fā)機(jī)構(gòu)(CA),CA驗證過請求者的?份之后,會出具簽名證書(很貴)。另
外,如果只是內(nèi)部或者測試需求,也可以使?OpenSSL實現(xiàn)?簽名,具體操作如下:

req -new -key server.key -out server.csr

說明:需要依次輸?國家,地區(qū),城市,組織,組織單位,Common Name和Email。其中Common Name,可以寫??的名字或者域
名,如果要?持https,Common Name應(yīng)該與域名保持?致,否則會引起瀏覽器警告。

以下為樣例:

Country Name (2 letter code) [AU]:CN
State or Province Name (full name) [Some-State]:Beijing
Locality Name (eg, city) []:Beijing
Organization Name (eg, company) [Internet Widgits Pty Ltd]:joyios
Organizational Unit Name (eg, section) []:info technology
Common Name (e.g. server FQDN or YOUR name) []:demo.joyios.com
Email Address []:test@joyios.com
刪除私鑰中的密碼

在第1步創(chuàng)建私鑰的過程中,由于必須要指定?個密碼。?這個密碼會帶來?個副作?,那就是在每次Apache啟動Web服務(wù)器時,都會要
求輸?密碼,這顯然?常不?便。要刪除私鑰中的密碼,操作如下:

rsa -in server.key -out server_no_passwd.key

此時需要輸?創(chuàng)建私鑰時輸?的密碼
這時候的bin?錄下的?件應(yīng)該是這樣的

?成?簽名證書

如果你不想花錢讓CA簽名,或者只是測試SSL的具體實現(xiàn)。那么,現(xiàn)在便可以著??成?個?簽名的證書了。
需要注意的是,在使??簽名的臨時證書時,瀏覽器會提?證書的頒發(fā)機(jī)構(gòu)是未知的。
命令?輸?:

x509 -req -days 365 -in server.csr -signkey server_no_passwd.key -out server.crt

得到的server.crt就是我們需要的SSL證書了。

說明:crt上有證書持有?的信息,持有?的公鑰,以及簽署者的簽名等信息。當(dāng)?戶安裝了證書之后,便意味著信任了這份證書,同時擁有了其中的公鑰。證書上會說明?途,例如服務(wù)器認(rèn)證,客戶端認(rèn)證,或者簽署其他證書。當(dāng)系統(tǒng)收到?份新的證書的時候,證書會說明,是由誰簽署的。如果這個簽署者確實可以簽署其他證書,并且收到證書上的簽名和簽署者的公鑰可以對上的時候,系統(tǒng)就?動信任新的證書。文章來源地址http://www.zghlxwxcb.cn/news/detail-417019.html

到了這里,關(guān)于如何在windows系統(tǒng)中創(chuàng)建本地SSL證書的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點(diǎn)僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點(diǎn)擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費(fèi)用

相關(guān)文章

  • 使用 OpenSSL 創(chuàng)建ssl證書

    使用 OpenSSL 創(chuàng)建ssl證書

    Airflow官網(wǎng)地址: https://devopscube.com/create-self-signed-certificates-openssl/. Community: https://www.digitalocean.com/community/tutorials/openssl-essentials-working-with-ssl-certificates-private-keys-and-csrs. ????????????????????????????????????付費(fèi)申請流程 ??????????????????????????

    2023年04月09日
    瀏覽(19)
  • 創(chuàng)建 SSL證書并應(yīng)用于WebSocket

    創(chuàng)建 SSL證書并應(yīng)用于WebSocket

    由于上一篇介紹?如何使用Fleck創(chuàng)建WebSocket服務(wù)器?,感覺不夠完善,因為生產(chǎn)環(huán)境中肯定是需要用到ssl的,而創(chuàng)建或申請ssl證書,相對而言是比較繁瑣的事情,特別是本地如果要構(gòu)建一個使用ssl的測試環(huán)境時,就難免要多費(fèi)一番周折了。 本文介紹了如何創(chuàng)建一個 ssl 證書,用

    2024年02月02日
    瀏覽(17)
  • node搭建本地https和wss服務(wù)(SSL證書安全)

    node搭建本地https和wss服務(wù)(SSL證書安全)

    瀏覽器輸入:https:xxxxx:端口 訪問成功? 可以在這個網(wǎng)站websocket/ws/wss在線調(diào)試測試工具 發(fā)送消息 看服務(wù)端? 參考:node搭建本地https和wss服務(wù)(SSL證書安全)_node ssl_jixhua的博客-CSDN博客 Node.js網(wǎng)絡(luò)編程之WebSocket篇_node websocket_夜已如歌_ok的博客-CSDN博客

    2024年02月13日
    瀏覽(31)
  • 理解HTTPS/TLS/SSL(一)基礎(chǔ)概念+配置本地自簽名證書

    理解HTTPS/TLS/SSL(一)基礎(chǔ)概念+配置本地自簽名證書

    對于HTTPS、TLS、SSL相關(guān)的概念,平時也是時常接觸到??催^幾篇文章之后,總以為自己真正了解了,實際上并沒有,準(zhǔn)備補(bǔ)充一下這一部分的基礎(chǔ)知識,對于更深層次的東西,例如各種標(biāo)準(zhǔn)的解讀,則不打算深入。 我們都知道HTTP是不安全的,以及為什么不安全。但是為了更直

    2024年02月11日
    瀏覽(20)
  • 手把手教小白如何在Window系統(tǒng)下搭建Nginx服務(wù)器環(huán)境并部署前端項目

    手把手教小白如何在Window系統(tǒng)下搭建Nginx服務(wù)器環(huán)境并部署前端項目

    這里日后補(bǔ)充… 在nginx官網(wǎng)http://nginx.org/en/download.html 下載穩(wěn)定版至自己想要的目錄下。 然后解壓文件(沒有exe的安裝過程),下在解壓后進(jìn)入其目錄如下: (注意:安裝目錄最好不要有中文,否則啟動時容易報錯) 啟動方式有兩種: (1)直接進(jìn)入nginx安裝目錄下,雙擊n

    2024年02月16日
    瀏覽(15)
  • windows server 2008 SSL部署獨(dú)立CA證書并完成SSL連接

    windows server 2008 SSL部署獨(dú)立CA證書并完成SSL連接

    我的環(huán)境:主機(jī)1:windows server 2008 ,主機(jī)2:windows xp,以下是兩臺的配置 ? 主機(jī)1和主機(jī)2都加入到LAN 1 獨(dú)立CA的配置 1.1主機(jī)1打開服務(wù)管理器,點(diǎn)擊角色,添加角色,? 1.2下一步 1.3安裝Active Directory證書服務(wù),DNS服務(wù),web服務(wù) ?1.4下一步 ? 1.5下一步 ? 6在角色服務(wù)中勾選“證書

    2024年01月20日
    瀏覽(24)
  • Windows.OpenSSL生成ssl證書配置到nginx

    Windows.OpenSSL生成ssl證書配置到nginx

    生成一個隨機(jī)數(shù) 根證書是用于證書簽發(fā)的,證書的簽發(fā)機(jī)構(gòu)都有自己的根證書。他們的根證書一般已經(jīng)打包到瀏覽器的受信任的根證書目錄里了,我們自己簽發(fā)的需要手工安裝到這個目錄。 OpenSSL使用PEM(Privacy Enbanced Mail)格式來保存私鑰,生成私鑰的命令如下: 這一步會提

    2024年01月24日
    瀏覽(19)
  • Spring Boot | 使用mkcert本地生成SSL證書配置后端接口為HTTPS協(xié)議

    Spring Boot | 使用mkcert本地生成SSL證書配置后端接口為HTTPS協(xié)議

    Tips:本篇博客是 Windows 版本的使用教程,cmd 中執(zhí)行的命令前綴是下載的軟件名稱,需要改成自己下載軟件的名稱! 首先去 GitHub 倉庫中下載軟件,下載完成后將文件保存在英文路徑下的文件夾,之后以管理員權(quán)限運(yùn)行 cmd 窗口,跳轉(zhuǎn)至軟件路徑下。 在 cmd 窗口中執(zhí)行以下命令

    2024年02月12日
    瀏覽(30)
  • 微信使用證書退款時候報”請求被中止: 未能創(chuàng)建 SSL/TLS 安全通道

    微信使用證書退款時候報”請求被中止: 未能創(chuàng)建 SSL/TLS 安全通道

    解決方法:IIS-》應(yīng)用程序池-》高級設(shè)置-》進(jìn)程模塊-》加載用戶配置文件,設(shè)置為True就可以了。

    2024年02月03日
    瀏覽(16)
  • SSL證書如何使用?SSL保障通信安全

    SSL證書如何使用?SSL保障通信安全

    由于SSL技術(shù)已建立到所有主要的瀏覽器和WEB服務(wù)器程序中,因此,僅需安裝數(shù)字證書或服務(wù)器證書就可以激活功能了。SSL證書主要是服務(wù)于HTTPS,部署證書后,網(wǎng)站鏈接就由HTTP開頭變?yōu)镠TTPS。 SSL安全證書主要用于發(fā)送安全電子郵件、訪問安全站點(diǎn)、網(wǎng)上招標(biāo)與投標(biāo)、網(wǎng)上簽約

    2024年02月12日
    瀏覽(25)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包