可以自己生成ssl證書(shū)嗎?可以,但是自己制作的證書(shū),證書(shū)頒發(fā)者是自己,這樣的證書(shū)即為根證書(shū);由證書(shū)頒發(fā)者(ca機(jī)構(gòu))頒發(fā)的證書(shū),ca機(jī)構(gòu)經(jīng)過(guò)了國(guó)際webtrust認(rèn)證和電子簽發(fā)法許可。如果還是想自己生成,一般情況下,能找到可用的證書(shū),可以直接使用,只不過(guò)會(huì)因證書(shū)的某些信息不正確或與部署證書(shū)的主機(jī)不匹配,導(dǎo)致瀏覽器提示證書(shū)無(wú)效,但并不影響使用。那么下面就由小編和大家講一講可以自己生成ssl證書(shū)嗎。
需要手工生成證書(shū)的情況:找不到可用的證書(shū);需要配置雙向ssl,但缺少客戶(hù)端證書(shū);需要對(duì)證書(shū)作特別定制。首先,無(wú)論是在linux下還是在windows下的cygwin中,進(jìn)行操作前都需確認(rèn)已安裝openssl軟件包。
一、創(chuàng)建根證書(shū)密鑰文件(自己做ca)root.key
創(chuàng)建根證書(shū)的申請(qǐng)文件root.csr;創(chuàng)建一個(gè)自當(dāng)前日期起為期十年的根證書(shū)root.crt。
二、創(chuàng)建服務(wù)器證書(shū)密鑰server.key
創(chuàng)建服務(wù)器證書(shū)的申請(qǐng)文件server.csr;創(chuàng)建自當(dāng)前日期起有效期為期兩年的服務(wù)器證書(shū)server.crt。
三、創(chuàng)建客戶(hù)端證書(shū)密鑰文件client.key
創(chuàng)建客戶(hù)端證書(shū)的申請(qǐng)文件client.csr;創(chuàng)建一個(gè)自當(dāng)前日期起有效期為兩年的客戶(hù)端證書(shū)client.crt。
四、將客戶(hù)端證書(shū)文件client.crt和客戶(hù)端證書(shū)密鑰文件client.key合并成客戶(hù)端證書(shū)安裝包c(diǎn)lient.pfx
保存生成的文件備用,其中server.crt和server.key是配置單向ssl時(shí)需要使用的證書(shū)文件,client.crt是配置雙向ssl時(shí)需要使用的證書(shū)文件,client.pfx是配置雙向ssl時(shí)需要客戶(hù)端安裝的證書(shū)文件。
.crt文件和.key可以合到一個(gè)文件里面,把2個(gè)文件合成了一個(gè).pem文件。(直接拷貝過(guò)去就可以)
一般說(shuō)來(lái),在網(wǎng)上進(jìn)行電子商務(wù)交易時(shí),交易雙方需要使用數(shù)字簽名來(lái)表明自己的身份,并使用數(shù)字簽名來(lái)進(jìn)行有關(guān)的交易操作。隨著電子商務(wù)的盛行,數(shù)字簽章的頒發(fā)機(jī)構(gòu) ca中心將為電子商務(wù)的發(fā)展提供可靠的安全保障。
一個(gè)有效、可信的 ssl 數(shù)字證書(shū)包括一個(gè)公共密鑰和一個(gè)私用密鑰。公共密鑰用于加密信息,私用密鑰用于解譯加密的信息。因此,瀏覽器指向一個(gè)安全域時(shí),ssl 將同步確認(rèn)服務(wù)器和客戶(hù)端,并創(chuàng)建一種加密方式和一個(gè)唯一的會(huì)話密鑰。一般而言,由 ca 業(yè)界發(fā)出的數(shù)字證書(shū),有別于國(guó)內(nèi)瀏覽器業(yè)者比對(duì)域名信息等方式,采取更為嚴(yán)格的企業(yè)及所有權(quán)驗(yàn)證,為電商環(huán)境樹(shù)立更為可信的運(yùn)作環(huán)境。
如果您的網(wǎng)站使用 ssl 證書(shū) (ssl certificates),并顯示了簽章 (secured seal),您的客戶(hù)就知道他們的交易安全可靠,并且充分信賴(lài)您的網(wǎng)站。小伙伴們要想獲得更多自己生成ssl證書(shū)的內(nèi)容,請(qǐng)關(guān)注我們。