标签: certificate

我可以对 *.domain.com 和 domain.com 使用相同的通配符认证吗

您可以使用 *.domain.com 作为名称来制作 SSL 证书。

但不幸的是,这不包括https://domain.com

有什么解决办法吗?

ssl certificate openssl wildcard

15
推荐指数
2
解决办法
9412
查看次数

用于测试目的的免费 OCSP 服务器?

任何人都可以为 Windows 或 Linux 推荐一个免费且简单的 OCSP 服务器吗?

security certificate ocsp

15
推荐指数
1
解决办法
9488
查看次数

IIS 7.5 创建验证日期超过一年的自签名证书

我正在 IIS 7.5 中创建自签名 SSL 证书以供内部使用。我的问题是我想创建它们以便它们持续 10 年,因为它只是一个开发环境。

我在 IIS 7.5 中看不到您可以指定证书有效时间的选项。默认情况下,它会创建在 1 年内到期的证书。

有什么方法可以改变它,让它创建它们,使它们的有效期为 10 年?

certificate iis-7.5 ssl-certificate

14
推荐指数
1
解决办法
4万
查看次数

无法使用 Java 1.7 keytool 实用程序生成具有主题备用名称的证书

我在使用keytoolJava 1.7 中的 Java实用程序生成带有主题备用名称的密钥对时遇到问题。我正在尝试按照此处找到的说明进行操作。

我正在使用的命令示例如下(此示例已经过测试):

keytool -keystore c:\temp\keystore.jks -storepass changeme -keypass changeme -alias spam -genkeypair -keysize 2048 -keyalg RSA -dname "CN=spam.example.com, OU=Spam NA, O=Spam Inc, L=Anywhere, S=State, C=US" -ext san=dns:spam,ip:192.168.0.1
Run Code Online (Sandbox Code Playgroud)

然后我使用以下命令生成 CSR:

keytool -keystore c:\temp\keystore.jks -storepass changeme -alias spam -certreq -file c:\temp\spam.csr
Run Code Online (Sandbox Code Playgroud)

这会生成以下证书请求:

-----BEGIN NEW CERTIFICATE REQUEST-----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-----END NEW CERTIFICATE REQUEST-----
Run Code Online (Sandbox Code Playgroud)

当我使用SSL Shopper 上CSR 解码器检查 CSR,它没有显示它包含指定的 …

ssl certificate keytool

14
推荐指数
1
解决办法
3万
查看次数

Outlook 安全警报 - 安全证书上的名称无效或与站点名称不匹配

运行 Exchange 2007 和 IIS6.0 的 SBS 2008

A公司还有另外两家在同一屋檐下运营的公司。为了容纳电子邮件,我们为每位用户设置了 3 个 Exchange 帐户来进行管理。所有用户都使用他们的 CompanyA 帐户登录域。

  • CORP\user user@companyA.com
  • CORP\user-companyb user@companyB.com <-- 仅用于电子邮件
  • CORP\user-companyc user@companyC.com <-- 仅用于电子邮件

电子邮件在内部和通过 OWA 工作正常。为需要访问companyB和companyC邮件的远程用户设置Outlook时存在问题,Outlook弹出证书错误。

SSL 证书 SAN 具有以下 DNS 名称:

  • webmail.companyA.com
  • www.webmail.companyA.com
  • 公司-SBS
  • CORP-SBS.local
  • autdiscover.companyA.com

远程访问 companyC 电子邮件地址的用户告诉我,以前从未发生过这种情况。这始于 CEO 自己更改了 DNS 提供商,在此过程中原始 DNS 设置丢失了。他提到了有关正在创建的 SRV 记录的一些内容,该记录纠正了这个问题,但仅此而已。

寻求有关如何正确解决此问题的指导。

exchange ssl certificate outlook

14
推荐指数
1
解决办法
8万
查看次数

如何从 Chrome 浏览器清除(删除/删除)证书 (ssl/https) 缓存?

我在设置一些自签名证书时浪费了很多时间;问题原来是浏览器(Chrome)缓存了一个错误版本的证书,然后就不放手。我做了很多修改证书的实验,结果发现这些实验没有测试任何内容,因为浏览器没有读取新版本的证书。

最后,我点击了浏览器地址栏中 URL 左侧显示的“无效”指示器。谁知道这是一个活跃的元素?单击它可以让我查看浏览器的证书版本。到期日期和时间与最新证书不匹配;这就是我知道浏览器使用了错误版本的方式。

我在 StackExchange 上发现了另一个类似的问题,但没有一个答案对我有用。(Chrome“设置”界面不断变化。)那么在 Chrome 版本 81 上如何清除证书缓存呢?

certificate cache remove chrome

14
推荐指数
1
解决办法
4万
查看次数

IIS 7.0 - SSL 证书 - 续订还是新的?

我的一个 SSL 证书(仅限简单域验证)即将在 Windows 2003 IIS 7.0 服务器上过期。

我从另一家供应商那里得到了更好的报价,最初颁发我证书的人不想谈判更低的价格。

无论如何 - 通过 IIS 中的证书向导,我可以选择“更新”或“卸载”,然后安装新证书。

那么 - 我可以使用“更新”选项来创建证书请求并将其传递给新供应商,还是需要从“新”请求开始?对于新供应商来说,以前的证书是由另一个签名者颁发的,这是否重要?

问题是,我不想因为删除旧证书和创建新 CSR 而停止服务器(至少是安全部分),并等待新证书安装。

或者,是否可以选择在不删除旧证书的情况下准备新的 CSR?

iis ssl certificate renew

13
推荐指数
2
解决办法
2万
查看次数

如何为 SSH 和 SSL (https) 使用相同的密钥

我正在尝试为一个小团队安装开发工具,但我无法正确进行身份验证。

由于我们是一个分布式团队,服务器在互联网上。我想要 SSO+零客户端配置。

所以基本上 git over https+webdav 是不切实际的,因为 git 客户端只能使用基本身份验证但不保存密码,一些 IDE 插件甚至不转发他们 UI 中的密码问题。

那么我必须通过 ssh 使用 git。我安装了 gitosis,它基本上可以使用非对称密钥,好的。我将不得不要求每个开发人员安装他们的密钥,我可以做到,忘记零配置。

然后我希望开发人员访问 https 上的网络工具(wiki、票证等),但这次我必须给他们一个登录名/密码或另一个私钥,因为格式在 SSH 之间不兼容而 SSL 和 OS 上存储它的地方是不一样的。现在,我必须忘记 SSO 吗?

我错了吗?

ssl certificate ssh

13
推荐指数
3
解决办法
3万
查看次数

获得内部证书颁发机构信任的成本

我的公司有一个内部证书颁发机构,目前是自签名的。由于我们希望开始将其用于外部 SSL 和向客户发送安全电子邮件,因此我们需要对其进行信任。

有没有人知道获得内部 PKI 的可信根证书的成本是多少?4位数?5位数?6位数?我们雇佣了 2000-3000 名员工。

email ssl certificate ssl-certificate certificate-authority

13
推荐指数
1
解决办法
5256
查看次数

OpenSSL:如何使用交互式请求的主题备用名称 (SAN) 生成 CSR?

我希望配置 OpenSSL,以便在运行openssl req -new以生成新的证书签名请求时,系统会提示我将任何备用主题名称包含在 CSR 中。

我已将此行添加到[req_attributes]我的部分openssl.cnf

subjectAltName                  = Alternative subject names
Run Code Online (Sandbox Code Playgroud)

这具有预期的效果,现在在生成 CSR 时会提示我输入 SAN:

$ openssl req -new -out test.csr -key ./test.key                            <<<
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there …
Run Code Online (Sandbox Code Playgroud)

ssl certificate openssl ssl-certificate

13
推荐指数
1
解决办法
1万
查看次数