SSL证书在线工具

证书在线工具

如果您是第一次申请SSL证书,如果您对您的服务器如何使用SSL证书还不熟悉的话,我们推荐您使用本套工具,本套工具支持所有SSL服务器证书格式和各种WEB服务器。帮助您在线生成CSR文件,在线合成PFXJKSP7BKDBPEM文件。如果你安装完证书后,需要检查证书安装是否正常,可以使用我们的SSL证书在线检查器。

证书申请流程

           

在以上流程中,除了GeoTrust负责鉴证,签发证书部份外,您需要完成2项任务:
• CSR的制作
• 将私钥和CA颁发的数字签名合成服务器所能识别的数字证书格式。(Apache可直接使用私钥key文件和CA颁发的数字签名CRT文件。)

关于如何将SSL.KEY和SSL.CRT导入到Apache请参见:
Apache服务器证书的导入

CSR的生成

以往,CSR的生成主要依赖使用的WEB服务器,各种WEB服务器都有自己生成的CSR生成工具,要掌握不同服务器的CSR生成方法,变得相当的繁琐。

现在您可以通过在线CSR生成器,产生基于X.509标准的证书请求CSR文件和私钥KEY文件(文本格式),请一定要保存好在线工具生成出来的SSL.KEY文件和SSL.CSR文件。如果失去了SSL.KEY文件,证书将无法工作。

使用CSR在线工具的时候请准备好一下信息:

  • 域名: 譬如您要给www.myssl.com.cn这个网站申请服务器证书,你需要用www.myssl.com.cn作为域名来申请,证书是颁发给某一台主机的,而不是一个域,所以www.myssl.com.cn与myssl.com.cn是两个不同的域名。
  • 单位名称:请输入您申请单位/公司的名称,请用英文或者拼音。
  • 部门:请输入您所在部门的名称,请用英文,譬如:IT Department。
  • 城市:请输入您所在的城市,请用英文,譬如:Shanghai
  • 省份/直辖市:请输入您所在的省或者直辖市,请用英文,譬如:Shanghai
  • 国家:国家代码,如果您是中国公司,请保持CN。

GeoTrust通过邮件给您的数字签名也是基于X.509标准的文本格式,将该数字签名保存为SSL.CRT,加上SSL.KEY文件,就是一套完整的
SSL证书文件,可以直接复制到APACHE上使用。如果您的WEB服务器不是APACHE,就需要通过另外两个工具将SSL.KEY+SSL.CRT转
换成相应的文件格式:PFX、JKS和KDB。

立即在线生成CSR

PFX转换工具

Microsoft IIS主要使用PFX证书文件格式,传统的办法是通过IIS生成SSL证书请求,然后将CA的数字签名导回IIS,最后可以从IIS得到PFX文件。现在我们可以通过PFX在线转换工具将SSL.KEY和SSL.CRT轻松合并成PFX文件。

使用该工具,请先用NOTEPAD将SSL.KEY和SSL.CRT文件打开,全部复制,然后粘帖到相应的2个文本框,PFX是需要设定一个保护密码的,
设好保护密码后,点击“合称PFX文件”,即可出现一个合并成功的页面,并可从该页面下载PFX文件。

请确保SSL.KEY和SSL.CRT是相互匹配的,并且SSL.CRT是经过GeoTrust或RapidSSL签发的数字签名,否则将无法正确合并。

关于如何将PFX导入到IIS Server请参见:IIS服务器证书的导入

立即在线合成PFX

JKS转换工具

Tomcat、JBOSS、WEBLOGIC等使用JAVA的WEB
SERVER主要使用JKS(Java
Keystore)证书文件格式,传统制作JKS的方法是通过KEYTOOL工具创建JKS,然后生成密钥对和CSR文件,最后将CA的数字签名导回
JKS。现在我们可以通过JKS在线转换工具将SSL.KEY和SSL.CRT轻松合并成JKS文件。

使用该工具,请先用NOTEPAD将SSL.KEY和SSL.CRT文件打开,全部复制,然后粘帖到相应的2个文本框,JKS需要设定一个密码保护,同时
还需要设定一个别名,因为JKS(Java
Keystore)是一个密钥对数据库,可以存放多个密钥对,所以要对导入的这个证书(密钥对)在JKS内设定一个别名,以作标识。点击“合成JKS文
件”,即可出现一个合并成功的页面,并可从该页面下载JKS文件。

请确保SSL.KEY和SSL.CRT是相互匹配的,并且SSL.CRT是经过GeoTrust或RapidSSL签发的数字签名,否则将无法正确合并。

关于如何将JKS导入到Tomcat请参见:TOMCAT服务器证书的导入

立即在线合成JKS

KDB转换工具

IBM HTTP SERVER使用的是IBM公司开发的KDB文件格式(CMS密钥数据库文件),传统制作KDB的方法非常麻烦,必须使用IBM专用的IKEYMAN工具,而且要在IBM的JRE环境下,还必须在IBM的电脑上才能安装IBM的JRE。现在我们可以通过KDB在线转换工具将SSL.KEY和SSL.CRT轻松合并成KDB文件。

使用该工具,请先用NOTEPAD将SSL.KEY和SSL.CRT文件打开,全部复制,然后粘帖到相应的2个文本框,KDB需要设定一个密码保护,同时
还需要设定一个标签,KDB文件非常类似于Java的Keystore文件,也可以存放多个密钥对,所以要对导入的这个证书(密钥对)在KDB内设定一个
标签(类似JKS里的别名),以作标识。点击“合成KDB文件”,即可出现一个合并成功的页面,并可从该页面下载KDB文件和STH文件。(如果需要用
iKeyman等工具编辑查看这个KDB,请同时下载另外2个CRL和RDB文件,并和KDB文件放在同一目录下,如果仅为了配置服务器,只需要KDB文
件和STH文件即可,STH文件是存储密码的文件)

请确保SSL.KEY和SSL.CRT是相互匹配的,并且SSL.CRT是经过GeoTrust或RapidSSL签发的数字签名,否则将无法正确合并。

关于如何将KDB导入到IBM HTTP Server请参见:
IBM HTTP SERVER服务器证书的导入

立即在线合成KDB

P7B工具

P7B(PKCS7文件格式)格式支持在文件中携带所有的签名证书,如果CSR文件是通过IIS向导生成的,就需要先将证书转换为P7B文件,然后继续执行IIS向导,导入证书和所有的中间链证书。
P7B在线合成工具SSL.CRT轻松合并成P7B文件。

使用该工具,请先用NOTEPAD将SSL.CRT文件打开,全部复制,或者将收到的证书邮件中的证书内容(包含-----BEGIN
CERTIFICATE-----和-----END
CERTIFICATE-----)全部复制,然后粘帖到文本框。点击“合成P7B文件”,即可出现一个合并成功的页面,并可从该页面下载P7B文件。

立即在线合成P7B

PEM转换工具

PEM(Privacy Enhanced
Mail,增强型私人邮件)格式现在更多地用作密钥格式,并且可以包含私钥(RSA和DSA)、公钥(RSA和DSA)和x509证书。它存储ASCII
头部包装的Base64编码DER格式的数据,所以它适用于系统之间的文本模式传输。
PEM中的私钥部分,可以选择加密,本工具主要转换对私钥加密的PEM文件。通过
PEM在线转换工具将SSL.KEY和SSL.CRT轻松合并成PEM文件。

使用该工具,请先用NOTEPAD将SSL.KEY和SSL.CRT文件打开,全部复制,然后粘帖到相应的2个文本框,PEM需要设定一个密码保护。点击“合成PEM文件”,即可出现一个合并成功的页面,并可从该页面下载PEM文件。

请确保SSL.KEY和SSL.CRT是相互匹配的,并且SSL.CRT是经过GeoTrust或RapidSSL签发的数字签名,否则将无法正确合并。

立即在线合成PEM

http://www.myssl.cn/guide/openssl.asp

https://www.chinassl.net/

https://www.chinassl.net/ssltools/

时间: 2024-12-06 03:29:55

SSL证书在线工具的相关文章

网站SSL证书在线检测

http://web.chacuo.net/netsslcheck OpenSSL命令行工具的证书操作 http://blog.csdn.net/a351945755/article/details/47174221 我从IE里导出证书时,增加密钥那里是灰色不可选的,请问要修改哪里的设置才可增加密钥呀? 这是因为包含证书文件安装到本计算机时,没有选择可私钥导出. https://zhidao.baidu.com/question/679737117580193492.html 怎样导入证书 以下

购买SSL证书必须考虑的五大因素

什么是SSL? 安全套接字层(SSL)及其继任者传输层安全(TLS)是为网络通信提供安全及数据完整性的一种安全协议,为互联网提供最流行的安全方法.SSL协议主要用于WEB浏览器和网站服务器之间在线共享敏感信息作为互联网的屏蔽层,保护网站所有者以及用户的信息. SSL协议一般由SSL证书承载,所以要部署SSL协议必须向权威的证书颁发机构(简称CA机构)申请SSL证书.SSL证书有多种类型,应该申请哪一种类型的SSL证书?申请者必须结合本身的需求认真分析哪一种类型的SSL证书适用于网站.并且,不同类

SSL证书主流机构汇总

SSL证书机构即CA机构的全称为Certificate Authority证书认证中心,只有通过WebTrust国际安全审计认证,根证书才能预装到主流浏览器,成为全球可信的ssl证书颁发机构. ssl证书由全球信任的CA机构颁发,目前全球的CA机构大约有五十多家,但大多被DigiCert收购. 目前全球主流的CA机构有Comodo.Symantec.GeoTrust.DigiCert.Thawte.GlobalSign.RapidSSL等,其中Symantec.GeoTrust都是DigiCer

CA机构介绍(Certificate Authority 域名SSL证书颁发机构)

SSL证书机构即CA机构的全称为Certificate Authority证书认证中心,只有通过WebTrust国际安全审计认证,根证书才能预装到主流浏览器,成为全球可信的ssl证书颁发机构. HTTPS (全称:Hyper Text Transfer Protocol over SecureSocket Layer),是以安全为目标的 HTTP 通道,在HTTP的基础上通过传输加密和身份认证保证了传输过程的安全性 .HTTPS 在HTTP 的基础下加入SSL 层,HTTPS 的安全基础是 SS

CHINASSL提供免费在线CSR生成工具,申请SSL证书必备神器

申请SSL证书必备神器,够买企业型SSL证书.域名型SSL证书,通配符证书,EV SSL证书都可以直接使用该CSR生成工具直接生成在线生成SSL证书请求文件CSR,该工具全程使用SSL加密处理数据,放心使用,不会泄露用户任何数据,在线生成CSR文件,首选CHINASSL免费SSL工具!

Resin 4.0 部署SSL证书

前言 Resin目前最新的版本还是4.0 (4.0.49),使用Java EE6,在Resin上部署证书,一般有两种方式,首先我们推荐采用Openssl方式,不仅因为Openssl模式下的速度更快,而且Openssl对TLS的支持更好,安全性高:另外一种JSSE方式,不仅速度慢,而且JSSE6仅支持TLS1.0. 我们在下面会分别介绍这2种模式. 查找中间证书 如果采用Openssl模式部署证书,为了确保兼容到所有浏览器,我们必须部署中间证书,如果不这么做,虽然安装过程并不会报错,但可能导致An

godaddy SSL证书不信任

在使用网上教程的部署godaddy证书,会出现证书不受信任的情况. 各别审核比较严格的浏览器会阻止或者要求添加例外.情况如下: 利用在线证书测试工具会提示根证书的内容为空.从而导致证书不受信任. 解决办法如下: 购买完成,下载解压后,目录中有两个文件,一个是证书,另一个gd_bundle-g2-g1.crt 马上配置nginx ssl on; ssl_certificate /ssl_location/yourdomain.com.crt; ssl_certificate_key /ssl_lo

【转】关于免费SSL证书的那些事儿

根据 Let’s Encrypt CA 的统计,截至 2017 年 11 月,Firefox 加载的网页中启用 HTTPS 的比例占 67%,比去年底的 45% 有巨大提升.浏览器开发商如 Mozilla, Google 准备采取下一步措施:将所有 HTTP 网站标记为不安全. 随着 HTTPS 的普及,给网站加个 SSL 证书已经是大势所趋而且很有必要了. 目前已经存在不少免费好用的 SSL 证书,因此,本文就来盘点一下关于免费 SSL 证书的那些事儿. 一.Let’s Encrypt 官方网

关于SSL证书https

关于SSL证书我已经写过两篇了,一篇是nginx的配置,一篇是tomcat的配置,https已经是很普遍的了. 根据 Let's Encrypt CA 的统计,截至 2017 年 11 月,Firefox 加载的网页中启用 HTTPS 的比例占 67%,比去年底的 45% 有巨大提升.浏览器开发商如 Mozilla, Google 准备采取下一步措施:将所有 HTTP 网站标记为不安全.随着 HTTPS 的普及,给网站加个 SSL 证书已经是大势所趋而且很有必要了.目前已经存在不少免费好用的 S