找回密碼
 立即註冊
搜索
熱搜: 活動 交友 discuz
查看: 479|回復: 1

SSL

[複製鏈接]

257

主題

38

回帖

1138

積分

管理員

積分
1138
發表於 2023-5-25 11:22:51 | 顯示全部樓層 |閱讀模式
openssl genrsa -out privatekey.key
openssl req -nodes -newkey rsa:2048 -sha256 -keyout xxx.com.tw.key -out xxx.com.tw.csr
欄位說明範例
Country Name (2 letter code) [AU]二字元國家代碼TW
State or Province Name (full name) [Some-State]州或省Taiwan
Locality Name (eg, city) []城市Taipei
Organization Name (eg, company) [Internet Widgits Pty Ltd]組織或公司名稱(填寫公司英文名稱)
Organizational Unit Name (eg, section)申請的部門名稱,如果你是申請 EV 等級的憑證,他可能會電話要求轉接到該部門,不要亂填Technical
Common Name (e.g. server FQDN or YOUR name) []簽署名稱,就是你的網址xxx.com.tw
Email Address []電子信箱位址[email protected]
A challenge password []密碼,設定之後一定要記住(不設定,直接 enter)
An optional company name []其他的公司名稱(不設定,直接 enter)

安裝憑證

憑證中心收到你的 CSR 檔之後,就會進行驗證、收費,一段時間後就會把憑證簽發給你,這時候你就可以安裝憑證。

安裝憑證的時候你只需要兩個(或三個)東西,你的私有金鑰、憑證中心簽發給你的憑證,這兩個是必備,憑證中心可能會再給一個中繼憑證,所以是三個:

  • 私有金鑰 – xxx.com.tw.key
  • 憑證中心簽發回的憑證 – name.crt
  • 中繼憑證 ca_name.crt 或 ca_name.pem

把這三個檔案都上傳到你的伺服器,設定 Apache 的路徑:

  • SSLCertificateKeyFile 指向你的私有金鑰檔案位置
  • SSLCertificateFile 指向你的憑證檔案位置
  • SSLCACertificateFile 指向你的中繼憑證檔案位置

 

257

主題

38

回帖

1138

積分

管理員

積分
1138
 樓主| 發表於 2023-5-25 11:23:01 | 顯示全部樓層

將 PEM 憑證轉換成 PFX 格式

openssl pkcs12 -export -out Cert.p12 -in cert.pem -inkey privkey.pem
您需要登錄後才可以回帖 登錄 | 立即註冊

本版積分規則

Archiver|手機版|小黑屋|DoIT 科技論壇

GMT+8, 2025-6-15 11:42 , Processed in 0.014755 second(s), 19 queries .

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回復 返回頂部 返回列表