• <ul id="cgeq2"></ul>
  • 歡迎您光臨深圳塔燈網絡科技有限公司!
    電話圖標 余先生:13699882642

    網站百科

    為您解碼網站建設的點點滴滴

    SSL雙向認證以及證書的制作和使用

    發表日期:2016-12 文章編輯:小燈 瀏覽次數:4152

    --《轉載》【鏈接】SSL雙向認證以及證書的制作和使用

    http://www.2cto.com/article/201411/347512.html


    客戶端認證服務器:

    正規的做法是:到國際知名的證書頒發機構,如VeriSign申請一本服務器證書,比如支付寶的首頁,點擊小鎖的圖標,可以看到支付寶是通過VeriSign認證頒發的服務器證書:

    我們用的操作系統(windows, linux, unix ,android, ios等)都預置了很多信任的根證書,比如我的windows中就包含VeriSign的根證書,那么瀏覽器訪問服務器比如支付寶www.alipay.com時,SSL協議握手時服務器就會把它的服務器證書發給用戶瀏覽器,而這本服務器證書又是比如VeriSign頒發的,自然就驗證通過了。

    國內許多公司的做法:自己做根證書CA(自己充當類似于VeriSign的角色),然后讓用戶下載安裝根CA(當然了,其中只含有公鑰)到機器中,12306就是這樣干的(SRCA就是12306的根證書),然后再自己給自己頒發服務器證書,這樣用戶機器上也有他的CA,服務器發來的服務器證書也是這本CA頒發的,當然也順利通過了。

    服務器認證客戶端:

    服務器端通過根CA給客戶端頒發客戶端證書,在制作客戶端證書時加上和機器相關的信息就可以保證在特定的時候某個帳號只能在這臺機器上和服務器交換報文,比如我們用支付寶時必須下載安裝數字證書時,可以命名這本證書叫"我的筆記本"或者是"公司電腦"之類的,就是支付寶給用戶頒發證書,只能在這臺機器上用,你換了機器就必須重新申請。建立SSL連接時,先是服務器將自己的服務器證書發給客戶端,驗證通過后,客戶端就把自己的客戶端證書發給服務器進行驗證,如果通過,再進行后面的處理。

    下面來說說如何自己制作根CA證書以及服務器證書和客戶端證書:

    客戶端安裝服務器根證書ca.crt到客戶端信任證書庫中,服務器端安裝服務器根證書ca.crt到服務器信任證書庫中。

    SSL握手時,服務器先將服務器證書server.p12發給客戶端,客戶端會到客戶端信任證書庫中進行驗證,

    因為server.p12是根證書CA頒發的,所以驗證通過;然后客戶端將客戶端證書client.p12發給服務器,同理因為client.p12是根證書CA頒發的,所以驗證通過。

    先下載安裝xca工具,地址是http://xca.hohnstaedt.de/

    先用xca創建一本ca證書

    xca打開的界面

    依次File, New DataBase,選擇xdb文件保存路徑,再輸入密碼

    切換到Certificates頁面,點擊New Certificate

    出現如下界面

    因為要創建根證書,這里選擇序號為1的自認證證書,簽名算法選擇SHA 256,證書模版選擇默認CA,再點擊Apply all(這個不能漏)如下所示:

    再切到Subject頁面,填好各個字段,都可以隨便填

    再點擊Generate a new key生產私鑰

    最后點擊OK,CA證書做好了,有效期默認10年

    將根證書導出成只包含公鑰的證書格式,這本根證書就是放在網站上供用戶下載安裝,或主動安裝到客戶機器中的:

    制作服務器證書、客戶端證書和制作CA證書差不多,只有兩個地方不一樣:

    選擇已經制作好的根CA,然后點擊New Certificate

    簽名時,選擇使用根證書,這里是hangzhou進行簽名頒發,然后證書模版選擇服務器(制作客戶端證書就選擇HTTPS_client),其他都和制作根證書一樣,然后點擊Apply

    all(這個一定不能忘),然后再切到Subject、Extension頁面填寫相應的東西就OK了

    制作完成:

    然后再將服務器證書導出來,選擇p12格式

    同理制作客戶端證書,并將之導出,也是p12格式的證書,包含私鑰


    本頁內容由塔燈網絡科技有限公司通過網絡收集編輯所得,所有資料僅供用戶學習參考,本站不擁有所有權,如您認為本網頁中由涉嫌抄襲的內容,請及時與我們聯系,并提供相關證據,工作人員會在5工作日內聯系您,一經查實,本站立刻刪除侵權內容。本文鏈接:http://www.juherenli.com/20530.html
    上一篇:iOS 10 適配 ATS 下一篇:網站加密免費SSL
    相關開發語言
     八年  行業經驗

    多一份參考,總有益處

    聯系深圳網站公司塔燈網絡,免費獲得網站建設方案及報價

    咨詢相關問題或預約面談,可以通過以下方式與我們聯系

    業務熱線:余經理:13699882642

    Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

    • QQ咨詢
    • 在線咨詢
    • 官方微信
    • 聯系電話
      座機0755-29185426
      手機13699882642
    • 預約上門
    • 返回頂部
    99国产精品免费观看视频| 免费看国产精品3a黄的视频| 精品中文字幕一区在线| 91精品国产亚洲爽啪在线影院| 久久精品成人免费国产片小草| 国产精品白丝喷水在线观看者相| 久久精品国产亚洲av麻豆色欲| 99re热视频这里只精品| 精品在线视频免费| 九九99久久精品国产| 久久亚洲国产精品成人AV秋霞| 亚洲精品V欧洲精品V日韩精品| 国产成人亚洲精品无码AV大片| 无码精品A∨在线观看十八禁| 亚洲第一极品精品无码久久| 精品一区二区三区四区在线| 国产精品国色综合久久| 久草精品视频在线播放| 国产精品白丝AV嫩草影院| 久久久久99这里有精品10| 99re66热这里都是精品| 精品福利资源在线| 精品国产免费一区二区三区| 国产精品亚洲小说专区| 国产Av一区二区精品久久| 亚洲精品美女网站| 自怕偷自怕亚洲精品| 亚洲一区精品中文字幕| 国产精品毛片一区二区三区| 97r久久精品国产99国产精| 精品视频在线观看你懂的一区| 无码AV动漫精品一区二区免费| 国产精品国产三级国产AV麻豆 | 久久国产精品-久久精品| 国产精品国产三级国产AⅤ| 精品无码黑人又粗又大又长| 国产亚洲综合精品一区二区三区| 好吊操这里只有精品| 精品久久久久久久99热| 精品久久久久久中文字幕无碍| 人人妻人人澡人人爽人人精品97|