时间:2021-05-02
“ssl证书”说白了就相当于我们的营业执照一样,是浏览器和Web服务器建立安全协议的认证。那么,你知道ssl证书制作步骤跟SSL证书快过期了怎么办吗?别急,看看小编整理的资料吧!
ssl证书制作步骤
第1步:生成私钥
我们一般运用openSSL这个工具来生成一个RSA私钥
说明:生成rsa私钥,des3算法,2048位强度,server.key是秘钥文件名。
注意:一般生成私钥,需要至少一个 4位的密码。
第2步: CSR生成私钥后,那么此时就可以创建csr文件了。
此时可以有两种选择。理想情况下,可以将证书发送给证书颁发机构(SSL证书颁发机构是什么),CA验证过请求者的身份之后,会出具签名证书(很贵)。
说明:需要依次输入国家,地区,城市,组织,组织单位,Common Name和Email。其中Common Name,可以写自己的名字或者域名,如果要支持https,Common Name应该与域名保持一致,否则会引起浏览器警告。
第3步:删除私钥中的密码
在第1步创建私钥的过程中,由于必须要指定一个密码。可是一般这个密码都会有副作用,这个副作用是每次 Apache启动Web服务器时,要求重新输入密码,因此这个很不方便。要删除私钥中的密码,操作如下:
cp server.key server.key.org
openSSL rsa -in server.key.org -out server.key
第4步:生成自签名证书
如果你不想花钱让CA签名,或者只是测试SSL的具体实现。那么,现在便可以着手SSL证书生成了。
需要注意的是,在使用自签名的临时证书时,浏览器会提示证书的颁发机构是未知的。
说明:crt上有证书持有人的信息,持有人的公钥,以及签署者的签名等信息。如果有用户安装了这个证书的话,那么就说明了大家已经信任这个证书了,那么也会拥有了公钥,例如服务器认证,客户端认证,或者签署其他证书。
第5步:安装私钥和证书
将私钥和证书文件复制到Apache的配置目录下即可,在Mac 10.10系统中,复制到/etc/apache2/目录中即可。那么SSL证书生成的步骤就结束了。
ssl证书快过期了怎么办
SSL数字证书过期之后将无法继续使用,您需要在证书到期前及时续费,并重新绑定域名和提交审核。
审核通过后,您将获得一张新的数字证书,您需要在您的服务器上安装新的数字证书来替换即将过期的证书。
IIS服务器ssl证书安装教程
在证书控制台下载IIS版本证书,下载到本地的是一个压缩文件,解压后里面包含.pfx文件是证书文件,pfx_password.txt是证书文件的密码。
友情提示:每次下载都会产生新密码,该密码仅匹配本次下载的证书。如果需要更新证书文件,同时也要更新密码。
申请证书时如果没有选择系统创建CSR,则没有该文件,请选择其它服务器下载.crt文件,利用openssl命令自己生成pfx证书。
1、IIS6
(1)证书导入
•开始-〉运行-〉MMC;
•启动控制台程序,选择菜单“文件”中的”添加/删除管理单元”->“添加”,从“可用的独立管理单元”列表中选择“证书”->选择“计算机帐户”;
•在控制台的左侧显示证书树形列表,选择“个人”->“证书”,右键单击,选择“所有任务”-〉”导入”,根据”证书导入向导”的提示,导入PFX文件(此过程当中有一步非常重要:“根据证书内容自动选择存储区”)。
•安装过程当中需要输入密码为您当时设置的密码。导入成功后,可以看到证书信息。
(2)分配服务器证书。
2、IIS7/IIS8
(1)证书导入
•开始-〉运行-〉MMC;
•启动控制台程序,选择菜单“文件”中的”添加/删除管理单元”->“添加”,从“可用的独立管理单元”列表中选择“证书”->选择“计算机帐户”;
•在控制台的左侧显示证书树形列表,选择“个人”->“证书”,右键单击,选择“所有任务”-〉”导入”,根据”证书导入向导”的提示,导入PFX文件(此过程当中有一步非常重要:“根据证书内容自动选择存储区”)。安装过程当中需要输入密码为您当时设置的密码。导入成功后,可以看到证书信息。
(2)分配服务器证书
•打开IIS8.0管理器面板,找到待部署证书的站点,单击“绑定”。
•设置参数选择“绑定”->“添加”->“类型选择https”->“端口443”->“ssl证书【导入的证书名称】”->“确定”。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
最近阿里云服务器ssl证书快过期了,就申请的新的ssl免费证书,顺便在自己的服务器上搭建了nginx,可以支持https请求,下面就来说下怎么购买并配置ssl证
大家在访问互联网的时候,经常都会见到一些网站安装了ssl证书,而这些网站能够获得大家更多的信任。现在很多人都想知道ssl免费证书到期了怎么办,安装ssl证书有什
  ssl证书是数字证书的一种,是为网站提供一种网络保护的方式。今天我们通过来看看ssl证书到底是什么,ssl证书怎么办理,ssl证书对网站
有些学习做网站的新手不知道怎么给自己的网站网站部署SSL证书,下面学做网站论坛就介绍一下网站部署SSL证书详细操作步骤。方法/步骤申请SSL证书。网站部署SSL
安全证书过期怎么办? 所谓的网站安全证书是通过在客户端浏览器和Web服务器之间建立一条SSL安全通道保证了双方传递信息的安全性,而且用户可以通过服务器证书验证