数字证书(Digital Certificate)

证书申请和回应
https://ithelp.ithome.com.tw/upload/images/20210309/20132160IqWYtYOKBb.jpg

证书签名请求(Certificate Signing Request)
在公钥基础结构(PKI)系统中,证书签名请求(也称为CSR或证书请求)是从申请人发送到证书颁发机构以申请数字身份证书的消息。它通常包含应为其颁发证书的公钥,标识信息(例如域名)和完整性保护(例如数字签名)。CSR最常见的格式是PKCS#10规范;另一种是由某些Web浏览器生成的“签名的公钥和挑战” SPKAC格式。
资料来源:维基百科

使用OpenSSL生成CSR(Generate a CSR using OpenSSL)
$ sudo apt install openssl [在Debian / Ubuntu上]
$ openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
https://ithelp.ithome.com.tw/upload/images/20210309/201321604vNuJYf7WN.jpg

上传证书签名请求(Upload Certificate Signing Request)
https://ithelp.ithome.com.tw/upload/images/20210309/20132160Rfoe8NSFhA.png

X.509证书(X.509 Certificate)
https://ithelp.ithome.com.tw/upload/images/20210309/20132160nGKKk8xDU0.jpg

安装证书(Install a Certificate)
https://ithelp.ithome.com.tw/upload/images/20210309/20132160FcQt2EOZ18.png

TLS / SSL
https://ithelp.ithome.com.tw/upload/images/20210309/20132160rGO54bwKYF.jpg
https://ithelp.ithome.com.tw/upload/images/20210309/201321601X1iDoTkhd.png

参考
. PKCS#10:认证请求语法规范版本1.7
. Internet X.509证书请求消息格式
. PKI技术标准
. SSL证书格式
. X.509和PKCS#7证书有什麽区别?
. SSL证书文件扩展名说明:PEM,PKCS7,DER和PKCS#12
. .P7B(PKCS#7).PFX / .P12(PKCS#12).PEM,.DER,.CRT,.CER证书有什麽区别?
. 信任链
. HTTPS流量的服务级别监视
. SSL基础知识:什麽是证书签名请求(CSR)?
. 产生CSR
. CSR解码器和证书解码器
. 如何使用OpenSSL解码证书签名请求(CSR)文件
. 如何为Nginx生成CSR(OpenSSL)
. 如何在Linux中生成CSR(证书签名请求)
. x509证书–非对称加密和数字签名
. 如何使用X.509证书和SSL进行安全通信
. 什麽是X.509证书?
. 如何在IIS10上安装SSL证书

资料来源: Wentz Wu网站


<<:  CDN加速的应用场景一览

>>:  WP Rocket 最近进行了一系列关於 WooCommerce 电子商务网站的测试,到底那一套 WordPress 布景主题的表现和效能最好?

Day29 利用web发送讯息(上)

当我们网页建立了基本的authentcation,接着就能开始建立我们的功能,首先在web上的htm...

Day9 NodeJS-Buffer与Stream

这篇要进入到资料的世界,认识Buffer(缓冲)与Stream(串流),让之後要学的通讯协定及资料传...

Backtrader - 策略收益

以下内容皆参考 Backtrader 官网 昨天介绍了 backtrader 如何去执行一个策略,今...

[Day12 - React Native] 为你的 APP 加入 icon - Android

接下来要为 Android App 加上 icon,回到 icon 的资料夹: Android 点进...

Day20-"字串练习-3"

利用strcmp()比较a字串与b字串,此时a字串与b字串的内容一模一样,印出比较结果。 . . ...