标签: certificate

我可以成为中级证书颁发机构吗?

我的公司已经发展到我们有兴趣成为客户的中间 CA,并希望向客户颁发证书。在其他用途​​中,我们希望颁发普通网络冲浪者的浏览器信任的 SSL 证书。

我的问题与这个问题非常相似,但我对“你不”的回答持怀疑态度。考虑到时间和金钱,您必须能够做到——其他人可以做到。我们两者都有,并想知道如何进行。

ssl certificate openssl

3
推荐指数
1
解决办法
3777
查看次数

我可以为通过 IP 地址访问的主机获得 CA 签名的 SSL 证书吗?

我有一台通过 LAN 的 IP 地址访问的服务器。IP 地址有时会更改,并且永远不会使用 DNS 主机名访问它。 是否可以获得不依赖于具有特定 DNS 主机名的主机的 CA 签名证书?

我知道我可以使用自签名证书,但我无法在客户端浏览器上安装我自己的证书,因此每当新用户访问它时都会导致可怕的自签名证书警告。

我在 Linux 上使用 Apache,以防万一。

ssl certificate tls

3
推荐指数
1
解决办法
206
查看次数

自签名服务器证书问题

如果我签署其他人的服务器证书,是否可以让他们避免使用自签名证书时浏览器提供的整个“不受信任的证书”?

ssl certificate ssl-certificate

3
推荐指数
1
解决办法
423
查看次数

如何吊销证书?

在由 300 多台运行 Windows Server 2003 的机器和运行 Windows 2000 Professional 和 Windows XP Professional 的客户端组成的网络中,企业 CA 模式下的 Microsoft Certification Server 用于为所有用户和计算机颁发和吊销证书。上周离开公司的一名员工使用数字证书进行安全电子邮件通信,必须撤销其证书,因为它将不再使用。吊销此证书必须遵循哪些程序?非常感谢所有帮助,提前致谢。

windows certificate certificate-authority

3
推荐指数
1
解决办法
8217
查看次数

将 CA 证书分配给 Fortigate https WAN 接口

我有一个 Fortigate 80C,它允许通过 https 进行远程管理。

我访问了 URL,一切都很好,但真正让我烦恼的一件事是在 chrome 中带来了“不受信任的连接”以及整个“点击继续”的事情。

目前,证书是由 Fortigate 单元自签名的。

在该设备上有 5 个 CA 签名证书可供使用,但我无法弄清楚如何将这些证书分配给路由器接口。

有谁知道如何将 CA 签名的证书分配给端口 443 上的 WAN 接口,以便它不会一直要求我确认证书?

(我知道流量仍然是加密的,但它仍然很好)

ssl certificate https ssl-certificate fortinet

3
推荐指数
1
解决办法
2万
查看次数

通配符证书问题

我的客户为域购买了通配符证书example.com。我们已经在网站上设置了 ssl,该网站使用的something.more.example.com是通配符证书报告问题。有没有办法解决这个问题,然后更改something.more.example.comsomethingmore.example.com?我一直认为我可以使用通配符证书拥有任意数量的子域。

certificate iis-7 wildcard

3
推荐指数
1
解决办法
278
查看次数

当您选择“创建域证书”时,如何更改 IIS 7.5 自动使用的证书模板

在 IIS 中,有一个“创建域证书”选项。除了一个问题外,这很有效。此过程使用的模板是 CA 中的“Web 服务器”模板,它的密钥只有 1024 位。我复制了这个模板,然后将最小密钥长度更改为 2048。

我有一个在 Windows Server 2008 R2 上运行的企业 CA。

通过“创建域证书”向导时,是否可以让我域中的所有 IIS 服务器都使用新模板?

certificate iis-7.5 certificate-authority

3
推荐指数
1
解决办法
6661
查看次数

为什么代码签名证书的价格存在差异

除了定价之外,在购买代码签名证书时我应该考虑什么因素。

Comodo 每年大约 100 美元,Goddady 大约 200 美元,Verisign 大约 500 美元

为什么会有这么大的差异?除了价格,我还应该有什么标准?

为什么我不应该购买 comodo 证书?http://codesigning.ksoftware.net

ssl certificate ssl-certificate

3
推荐指数
1
解决办法
1685
查看次数

使用主域作为邮件服务器

我有一个像大多数人一样设置为 mail.mydomain.com 的邮件服务器。现在我发现如果我想用 ssl 保护 mail.mydomain.com 和 mydomain.com,我需要两个 SSl 证书(或一个更通用但更昂贵的证书)。

在 mydomain.com 下运行我的邮件服务器(无论如何它是同一台物理机器)以节省证书费用(我是荷兰人)是否有意义,或者这是愚蠢的吗?除了直观的“整洁”吸引力之外,将邮件服务器与“www”服务器分开的基本原理是什么?

email ssl certificate

3
推荐指数
1
解决办法
101
查看次数

本地 Web 服务器的 SSL 证书

是否有可能创建一个自签名证书以在本地网络上的多台机器上使用,这会阻止浏览器抱怨它不是受信任的站点?

我们有一个产品,它基本上是一台运行 lighttpd 的计算机,用于为配置计算机提供 Web 界面(类似于路由器具有 Web 界面的方式)。也可以有许多这样的机器运行在具有动态 IP 的同一网络上。我基本上想要做的是启用 SSL 以提高安全性,但我不希望本地网络上的人收到有关证书不受信任的浏览器警告。

这是可能吗?

ssl certificate lighttpd

3
推荐指数
1
解决办法
2万
查看次数