本文原创自 http://blog.csdn.net/voipmaker 转载注明出处。
本系列文章分为三篇,主要介绍构建自己的证书颁发服务,生成证书请求,以及通过自己构建的CA给生成的证书请求签名并最终应用到服务,
本篇讲述利用前面文章的CA服务给证书签名。
本文假设你已经看过前两篇文章,并确保如下路径:
CA 私有key 在目录 /home/cg/myca/private/...
分类:
其他好文 时间:
2014-12-30 22:09:58
阅读次数:
121
本文原创自 http://blog.csdn.net/voipmaker 转载注明出处。
本系列文章分为三篇,主要介绍构建自己的证书颁发服务,生成证书请求,以及通过自己构建的CA给生成的证书请求签名并最终应用到服务。
通过构建自己的证书服务,可以给自己的应用证书签名,无需购买商业证书颁发机构的签名,但自己授权的不利之处是客户端需要导入你的root证书后才能信任证书。
...
分类:
其他好文 时间:
2014-12-30 19:06:29
阅读次数:
225
本文原创自 http://blog.csdn.net/voipmaker 转载注明出处。
本系列文章分为三篇,主要介绍构建自己的证书颁发服务,生成证书请求,以及通过自己构建的CA给生成的证书请求签名并最终应用到服务。
应用在向证书颁发机构(CA)申请签名时需要生成证书请求,下面为openssl生成证书请求的过程。
1. 创建目录和文件
mkdir /home/cg...
分类:
其他好文 时间:
2014-12-30 19:05:54
阅读次数:
217
第一次做iOS push,回想起来还挺简单的。因为做的时候没留下图,所以就不上图了去http://developer.apple.com ,用付过费的开发者帐号,创建一个新的应用。勾选上Enable Push Notification;然后在本机的Key Chain 中请求从证书颁发机构请求一个证书...
分类:
移动开发 时间:
2014-12-27 20:18:07
阅读次数:
195
SSL证书是微软很多产品中必不可少的,公司可以通过内部部署证书服务器或是通过公网证书提供商购买证书。两者的区别如下:内部部署CA:不能保证365*24提供服务,客户端默认不信任内部CA。公网购买证书:保证365*24提供服务,客户端默认信任此证书颁发机构。1.搭建内部证书服务器..
分类:
其他好文 时间:
2014-12-27 06:49:12
阅读次数:
292
构建私有CA及SSH配置服务在了解如何构建私有CA之前,先来熟悉基础概念:CA表示证书颁发机构、PKI表示公钥基础设施、RA证书的注册机构、CRL证书的吊销列表。构架CA时还会涉及到一些加密方式,这里来了解一些加密类型。几种加密方式及其区别:单项加密:主要用于数据的提取特征值..
分类:
其他好文 时间:
2014-12-15 06:36:54
阅读次数:
254
本篇文章主要讲解一、加密、解密的三种方式二、Openssl的基础应用以及创建CA证书颁发=========================================================================一、数据加密的三种方式:1、对称加密:是将加密或解密使用同一秘钥;并将数据明文分隔成固定大小的块,逐个进行..
分类:
其他好文 时间:
2014-12-10 18:17:19
阅读次数:
302
关于ssl免费证书设置SSL 证书入门,免费的 HTTPS(SSL) 证书颁发机构StartSSL证书使用流程攻略www.yangqixin.com/article.asp?id=7032https原理及tomcat配置https方法http://jingyan.baidu.com/article/...
分类:
其他好文 时间:
2014-11-28 11:43:50
阅读次数:
144
https:会话建立过程1.客户端和服务器端先三次握手2.客户端发起请求,请求服务器端的443端口。3.双方协商建立ssl会话4.协商完成后,服务器发送自己的证书给客户端。5.客户端拿到证书后,查看证书是不是受信任证书颁发机构颁发的,和验证证书是不是完整的。6.客户端传递加密后的..
分类:
Web程序 时间:
2014-11-27 18:48:40
阅读次数:
312
SSL证书是微软很多产品中必不可少的,公司可以通过内部部署证书服务器或是通过公网证书提供商购买证书。两者的区别如下:内部部署CA:不能保证365*24提供服务,客户端默认不信任内部CA。公网购买证书:保证365*24提供服务,客户端默认信任此证书颁发机构。1.搭建内部证书服务器..
分类:
其他好文 时间:
2014-11-24 13:48:47
阅读次数:
162