创建ssl 证书

openssl req -new -newkey rsa:4096 -nodes -sha256  -keyout myserver.key -out server.csr

创建所需的key 和csr 文件

然后按照提示添加相应的内容

Country Name (2?letter code):HK
State or Province Name (eg. City):Hong Kong
Locality Name (eg. Company):SMARTBUYGLASSES OPTICAL LIMITED
Organization Name (e.g, section):SMARTBUYGLASSES OPTICAL LIMITED
Organizational Unit Name (eg, section):SMARTBUYGLASSES OPTICAL LIMITED
comme name :填写要生成证书的域名 用通配符来写
email:[email protected]
SSL Contact Information. You can use these information for all domains.

接下来,cat csr 文件的内容 复制所有内容,然后导ssl 证书网站添加到指定位置,然后按照要求填入相应的信息

注意:这步里,SSL证书网站会让你填写一个关于你要添加证书这个域名的一个邮箱,这个需要新创意一个,域名一定要和你所要添加证书的这个域名一样,目的是SSL网站会发一封邮件给你,记住里面的key 然后激活,激活后,他会再发一封邮件到你的邮箱,这里接受所有的证书文件,download 下来就可以了

我的apache web

配置如下

<VirtualHost X.X.X.X:443>
    SSLEngine On
    SSLCertificateFile /etc/httpd/conf/ssl/certnew/XXX.cn/STAR_XXXXXXXXXXX_cn.crt
    SSLCertificateKeyFile /etc/httpd/conf/ssl/certnew/XXX.cn/myserver.key
    SSLCACertificateFile /etc/httpd/conf/ssl/certnew/XXX.cn/AddTrustExternalCARoot.crt
    SSLCertificateChainFile /etc/httpd/conf/ssl/certnew/XXX.cn/COMODORSADomainValidationSecureServerCA.crt
时间: 2024-12-14 04:01:21

创建ssl 证书的相关文章

在ubuntu 上创建 ssl 证书

soap webservice 调试工具: soap UI, 可以下载下来玩一玩. Introduction TLS, or transport layer security, and its predecessor SSL, which stands for secure sockets layer, are web protocols used to wrap normal traffic in a protected, encrypted wrapper. Using this techn

为horizon7 Connection server创建SSL证书

环境: Horizon 7.5 Connection Server :windows 2008 R2 AD域控:windows 2012 R2 CA服务器:windows 2012 R2 详细步骤: 1.Connection Server安装 安装完后加入域,详细过程略. 2.CA服务器安装配置 首先将CA服务器加入域环境. 添加角色和功能--勾选"Active Directory证书服务"角色 此处只要默认勾选"证书颁发机构"即可 安装完后,开始进入配置证书服务页

用XCA(X Certificate and key management)可视化程序管理SSL 证书(3)--创建自定义的凭证管理中心(Certificate Authority)

在第"用XCA(X Certificate and key management)可视化程序管理SSL 证书(2)---创建证书请求"章节中,我们介绍了如何用XCA创建SSL证书请求(Certificate Request),在一章节中,同时提到了如何对证书请求,用我们自己的创建的凭证管理中心(Certificate Authority)进行签名:但是在做这一步之前,我们首先需要知道如何创建一个属于咱们自己的凭证管理中心(Certificate Authority). 步骤很简单,具体

windows Apache 配置支持HTTPS协议SSL证书

在设置Apache + SSL之前, 需要做: 安装Apache, 下载安装Apache时请下载带有ssl版本的Apache安装程序. 并且ssl需要的文件在如下的位置: [Apache安装目录]/modules/ mod_ssl.so [Apache安装目录]/bin/ openssl.exe, libeay32.dll, ssleay32.dll, openssl.cnf [Apache安装目录]/conf/ openssl.cnf 创建SSL证书(注意,我下载的是PHPStudy里面自带了

【转】关于免费SSL证书的那些事儿

根据 Let’s Encrypt CA 的统计,截至 2017 年 11 月,Firefox 加载的网页中启用 HTTPS 的比例占 67%,比去年底的 45% 有巨大提升.浏览器开发商如 Mozilla, Google 准备采取下一步措施:将所有 HTTP 网站标记为不安全. 随着 HTTPS 的普及,给网站加个 SSL 证书已经是大势所趋而且很有必要了. 目前已经存在不少免费好用的 SSL 证书,因此,本文就来盘点一下关于免费 SSL 证书的那些事儿. 一.Let’s Encrypt 官方网

关于SSL证书https

关于SSL证书我已经写过两篇了,一篇是nginx的配置,一篇是tomcat的配置,https已经是很普遍的了. 根据 Let's Encrypt CA 的统计,截至 2017 年 11 月,Firefox 加载的网页中启用 HTTPS 的比例占 67%,比去年底的 45% 有巨大提升.浏览器开发商如 Mozilla, Google 准备采取下一步措施:将所有 HTTP 网站标记为不安全.随着 HTTPS 的普及,给网站加个 SSL 证书已经是大势所趋而且很有必要了.目前已经存在不少免费好用的 S

Nginx自签ssl证书创建及配置方法

场景: Nginx使用自签ssl证书实现https连接. 方法: 第一步:使用OpenSSL创建证书 #建立服务器私钥(过程需要输入密码,请记住这个密码)生成RSA密钥 >openssl genrsa -des3 -out server.key 1024 #生成一个证书请求     >openssl req -new -key server.key -out server.csr #需要依次输入国家,地区,组织,email.最重要的是有一个common name,可以写你的名字或者域名.如果为

配置SSL证书之后,Bitnami Redmine创建问题时保存报错问题解决方案

问题:系统环境在安装了ssl证书之后,页面链接会用于加密HTTP协议,也就是HTTPS.那么在使用Bitnami Redmine创建问题时保存就会报错,当把URL中的"http"改成"https"之后,又能正常访问,但是很麻烦,有没有什么办法可以使得我不要每次都去修改http就能实现自动正常跳转的方法吗? 解决方案:这个问题是因为安装了SSL证书导致的,https请求会跳转成http请求,所以需要配置一下apache的配置文件即可. 步骤: 1.打开Bitnami

JAVA通过SSL证书创建MS AD账户及设置密码

近期由于工作需要整理一下自动化的东西,因为公司去年上线了OA,所以公司的入职系统会提交用户的信息到IT部门,最早的做法是入职到了,IT部门收集用户信息在AD中创建对应的用户信息,所以为了提高管理员的工作效率,所以准备实施自动创建AD账户,当OA流程到IT人员审批节点后,IT人员审批后根据人员信息自动创建AD账户,所以整理了一些JAVA创建AD人员信息的信息,但是我们需要注意点的是,对于JAVA语言操作MS AD的一些普通操作是不需要SSL的,但是对于用户密码的重置操作必须使用SSL,当然之前看网