新聞中心
ssl證書可以自己做嗎
SSL證書可以自己做嗎?可以,但是自己制作的證書,證書頒發(fā)者是自己,這樣的證書不會被瀏覽器認(rèn)可。而由證書頒發(fā)者(CA機(jī)構(gòu))頒發(fā)的證書,經(jīng)過了國際webtrust認(rèn)證和電子簽發(fā)法許可,是大家都公認(rèn)的。
手工生成證書,無論是在Linux下還是在Windows下的Cygwin中,進(jìn)行操作前都需確認(rèn)已安裝SSL證書軟件包。
1.創(chuàng)建根證書密鑰文件(自己做CA)root.key;創(chuàng)建根證書的申請文件root.csr;創(chuàng)建一個自當(dāng)前日期起的根證書root.crt。
2.創(chuàng)建服務(wù)器證書密鑰server.key;創(chuàng)建服務(wù)器證書的申請文件server.csr;創(chuàng)建自當(dāng)前日期起有效期為期兩年的服務(wù)器證書server.crt。
3.創(chuàng)建客戶端證書密鑰文件client.key;創(chuàng)建客戶端證書的申請文件client.csr;創(chuàng)建一個自當(dāng)前日期起有效期為兩年的客戶端證書client.crt。
4.將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包c(diǎn)lient.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時需要使用的證書文件,client.crt是配置雙向SSL時需要使用的證書文件,client.pfx是配置雙向SSL時需要客戶端安裝的證書文件。
.crt文件和.key可以合到一個文件里面,把2個文件合成了一個.pem文件。(直接拷貝過去就可以)
雖然,有些站長或企業(yè)為了節(jié)省費(fèi)用,ssl證書可以自己做,但為了網(wǎng)站長久發(fā)展,還是建議申請正規(guī)的SSL證書。無憂主機(jī)DV SSL域名型證書現(xiàn)在僅需一元,申請鏈接
本文地址:http://www.love62.cn/news/29670.html