我的公司已经发展到我们有兴趣成为客户的中间 CA,并希望向客户颁发证书。在其他用途中,我们希望颁发普通网络冲浪者的浏览器信任的 SSL 证书。
我的问题与这个问题非常相似,但我对“你不”的回答持怀疑态度。考虑到时间和金钱,您必须能够做到——其他人可以做到。我们两者都有,并想知道如何进行。
我有一台通过 LAN 的 IP 地址访问的服务器。IP 地址有时会更改,并且永远不会使用 DNS 主机名访问它。 是否可以获得不依赖于具有特定 DNS 主机名的主机的 CA 签名证书?
我知道我可以使用自签名证书,但我无法在客户端浏览器上安装我自己的证书,因此每当新用户访问它时都会导致可怕的自签名证书警告。
我在 Linux 上使用 Apache,以防万一。
如果我签署其他人的服务器证书,是否可以让他们避免使用自签名证书时浏览器提供的整个“不受信任的证书”?
在由 300 多台运行 Windows Server 2003 的机器和运行 Windows 2000 Professional 和 Windows XP Professional 的客户端组成的网络中,企业 CA 模式下的 Microsoft Certification Server 用于为所有用户和计算机颁发和吊销证书。上周离开公司的一名员工使用数字证书进行安全电子邮件通信,必须撤销其证书,因为它将不再使用。吊销此证书必须遵循哪些程序?非常感谢所有帮助,提前致谢。
我有一个 Fortigate 80C,它允许通过 https 进行远程管理。
我访问了 URL,一切都很好,但真正让我烦恼的一件事是在 chrome 中带来了“不受信任的连接”以及整个“点击继续”的事情。
目前,证书是由 Fortigate 单元自签名的。
在该设备上有 5 个 CA 签名证书可供使用,但我无法弄清楚如何将这些证书分配给路由器接口。
有谁知道如何将 CA 签名的证书分配给端口 443 上的 WAN 接口,以便它不会一直要求我确认证书?
(我知道流量仍然是加密的,但它仍然很好)
我的客户为域购买了通配符证书example.com。我们已经在网站上设置了 ssl,该网站使用的something.more.example.com是通配符证书报告问题。有没有办法解决这个问题,然后更改something.more.example.com为somethingmore.example.com?我一直认为我可以使用通配符证书拥有任意数量的子域。
在 IIS 中,有一个“创建域证书”选项。除了一个问题外,这很有效。此过程使用的模板是 CA 中的“Web 服务器”模板,它的密钥只有 1024 位。我复制了这个模板,然后将最小密钥长度更改为 2048。
我有一个在 Windows Server 2008 R2 上运行的企业 CA。
通过“创建域证书”向导时,是否可以让我域中的所有 IIS 服务器都使用新模板?
除了定价之外,在购买代码签名证书时我应该考虑什么因素。
Comodo 每年大约 100 美元,Goddady 大约 200 美元,Verisign 大约 500 美元
为什么会有这么大的差异?除了价格,我还应该有什么标准?
为什么我不应该购买 comodo 证书?http://codesigning.ksoftware.net
我有一个像大多数人一样设置为 mail.mydomain.com 的邮件服务器。现在我发现如果我想用 ssl 保护 mail.mydomain.com 和 mydomain.com,我需要两个 SSl 证书(或一个更通用但更昂贵的证书)。
在 mydomain.com 下运行我的邮件服务器(无论如何它是同一台物理机器)以节省证书费用(我是荷兰人)是否有意义,或者这是愚蠢的吗?除了直观的“整洁”吸引力之外,将邮件服务器与“www”服务器分开的基本原理是什么?
是否有可能创建一个自签名证书以在本地网络上的多台机器上使用,这会阻止浏览器抱怨它不是受信任的站点?
我们有一个产品,它基本上是一台运行 lighttpd 的计算机,用于为配置计算机提供 Web 界面(类似于路由器具有 Web 界面的方式)。也可以有许多这样的机器运行在具有动态 IP 的同一网络上。我基本上想要做的是启用 SSL 以提高安全性,但我不希望本地网络上的人收到有关证书不受信任的浏览器警告。
这是可能吗?