RELATEED CONSULTING
相关咨询
选择下列产品马上在线沟通
服务时间:8:30-17:00
你可能遇到了下面的问题
关闭右侧工具栏

新闻中心

这里有您想知道的互联网营销解决方案
简单的SSL证书生成步骤分享

今天小编给大家分享的是简单的SSL证书生成步骤,很多人都不太了解,今天小编为了让大家更加了解SSL证书生成步骤,所以给大家总结了以下内容,一起往下看吧。一定会有所收获的哦。

我们提供的服务有:成都网站制作、成都网站设计、微信公众号开发、网站优化、网站认证、泽普ssl等。为成百上千家企事业单位解决了网站和推广的问题。提供周到的售前咨询和贴心的售后服务,是有科学管理、有技术的泽普网站制作公司

简单的SSL证书生成步骤分享

下面小编给大家说一下SSL证书生成的方法:

第1步:生成私钥

我们一般运用openSSL这个工具来生成一个RSA私钥

说明:生成rsa私钥,des3算法,2048位强度,server.key是秘钥文件名。

注意:一般生成私钥,需要至少一个 4位的密码。

第2步: CSR生成私钥后,那么此时就可以创建csr文件了。

此时可以有两种选择。理想情况下,可以将证书发送给证书颁发机构(SSL证书颁发机构是什么),CA验证过请求者的身份之后,会出具签名证书(很贵)。

说明:需要依次输入国家,地区,城市,组织,组织单位,Common Name和Email。其中Common Name,可以写自己的名字或者域名,如果要支持https,Common Name应该与域名保持一致,否则会引起浏览器警告。

第3步:删除私钥中的密码

在第1步创建私钥的过程中,由于必须要指定一个密码。可是一般这个密码都会有副作用,这个副作用是每次 Apache启动Web服务器时,要求重新输入密码,因此这个很不方便。要删除私钥中的密码,操作如下:

cp server.key server.key.org

openSSL rsa -in server.key.org -out server.key

简单的SSL证书生成步骤分享

第4步:生成自签名证书

如果你不想花钱让CA签名,或者只是测试SSL的具体实现。那么,现在便可以着手SSL证书生成了。

需要注意的是,在使用自签名的临时证书时,浏览器会提示证书的颁发机构是未知的。

说明:crt上有证书持有人的信息,持有人的公钥,以及签署者的签名等信息。如果有用户安装了这个证书的话,那么就说明了大家已经信任这个证书了,那么也会拥有了公钥,例如服务器认证,客户端认证,或者签署其他证书。

第5步:安装私钥和证书

将私钥和证书文件复制到Apache的配置目录下即可,在Mac 10.10系统中,复制到/etc/apache2/目录中即可。那么SSL证书生成的步骤就结束了。

创新互联SSL证书对网站进行安全加密,可以有效防劫持,有效防止您网站被恶意植入广告,防篡改、防监听防止用户密码给泄漏,同时SSL证书对搜索引擎的SEO排名有优化效果。


分享名称:简单的SSL证书生成步骤分享
文章网址:http://lswzjz.com/article/pcicgg.html