哪些页面需要为在线商店使用SSL证书?此站点仅供注册用户使用,付款使用第三方提供商.我想:登录,注册,更改密码.
还有其他推荐吗?
嗨,我对所有这个openSSL和PEM stuf都有点新意,所以我想我会问你这里的人.我有一个像这样的文本(X509)格式的证书
Certificate:
Data:
Version: 3 (0x2)
Serial Number:
1f:19:f6:de:35:dd:63:a1:42:91:8a:d5:2c:c0:ab:12
Signature Algorithm: PKCS #1 SHA-1 With RSA Encryption
Issuer: "CN=Thawte SGC CA,O=Thawte Consulting (Pty) Ltd.,C=ZA"
Validity:
Not Before: Fri Dec 18 00:00:00 2009
Not After : Sun Dec 18 23:59:59 2011
Subject: "CN=mail.google.com,O=Google Inc,L=Mountain View,ST=Californ
ia,C=US"
............................................
............................................
Run Code Online (Sandbox Code Playgroud)
如何将其转换为.pem文件以供openssl理解,以便我可以验证证书?任何想法/帮助/建议将不胜感激.非常感谢所有人.
关心哈里
我正在尝试使用PowerShell查询网站,并查看它用于HTTPS绑定的SSL证书(名称).然后我想回顾一下CA发布的证书.
我无法查询网站以找出SSL证书的约束.IIS 7.5 GUI显示友好名称.
获得网站SSL证书后,计划是使用PowerShell通过FriendlyName
(或指纹或其他一些值)搜索证书存储.
这是我到目前为止:
查询商店的证书信息:
get-childitem cert:\LocalMachine\my | ft issuer, subject, notafter, FriendlyName
Run Code Online (Sandbox Code Playgroud)检查活动绑定
get-itemproperty 'IIS:\Sites\(SITENAME)' -name bindings
Run Code Online (Sandbox Code Playgroud)我不知道在这个信息被存储,并且我没有运气使用PowerShell寻找它,在web.config
和applicationhost.config
.到目前为止,谷歌搜索一直没有帮助.
任何信息,信息链接或有关如何在IIS中处理/存储证书的文档都表示赞赏.
powershell certificate ssl-certificate powershell-2.0 iis-7.5
背景:我的任务是创建一个解决方案的单一登录,它将我们的内部用户重定向到供应商的Web应用程序.我将其设置为ASP.Net项目,该项目将调用供应商提供的Web服务.此服务将返回用于登录供应商站点的URL和令牌.所有这一切都要安全地完成.
问题:使用Visual Studio的" 添加Web引用"对话框下载WSDL并生成所需的代理类时,出现以下错误:
下载'https:// server:port/folder/Service?wsdl'时出错.底层连接已关闭:发送时发生意外错误.身份验证失败,因为远程方已关闭传输流.元数据包含无法解析的引用:'https:// server:port/folder/Service?wsdl'.向https:// server:port/folder/Service?wsdl发出HTTP请求时发生错误 .这可能是由于在HTTPS情况下未使用HTTP.SYS正确配置服务器证书.这也可能是由客户端和服务器之间的安全绑定不匹配引起的.底层连接已关闭:发送时发生意外错误.身份验证失败,因为远程方已关闭传输流.如果在当前解决方案中定义了服务,请尝试构建解决方案并再次添加服务引用.
除此错误外," 添加引用"按钮显示为灰色,从而阻止我添加引用并生成代理类.
该项目在.Net Framework 4.0下运行.我已正确下载并安装了必要的客户端密钥/证书.我已将IP地址和服务器名称添加到hosts文件中,并将其添加到代理绕过列表中.我可以浏览到端点并在IE和VS的Web浏览器中查看WSDL.我甚至可以在VS 的" 添加Web引用"对话框中查看WSDL .在每种情况下,我都会提示我选择要使用的证书.
我无法访问Web服务本身或它所在的服务器.
我在谷歌上花了很多时间,但一直未找到解决方案.有任何想法吗?
X509_extension结构具有ASN1_object变量.我想看看那里的内容是什么.任何人都可以告诉我该怎么做
我刚刚购买了一个停放域名的SSL证书,我将用于将用户重新编入我的天蓝色网络服务.问题是,当我将用户重新扫描到azure webservice时,证书对该页面无效,我想这是因为它被发布到我的托管域.但是我为我的托管域名发布它的唯一原因是因为无法为天蓝色网络服务注册SSL证书,因为当您注册证书时,您必须验证您的域名,因此需要访问以下的电子邮件地址.由SSL显示器提供.显示器所呈现的电子邮件是那些只有微软才能访问的电子邮件.
所以,这就是我想要它(不是真正的地址):
用户访问www.helloworld.net --->用户使用有效的SSL证书连接到www.helloworld.net --->用户立即重新编辑到helloworld.cloudapp.net --->用户连接到helloworld.cloudapp .net使用相同的SSL证书
这可能吗?
我的网站位于具有专用IP的专用服务器上,并且安装了SSL证书(并且有效).
当我访问我的网站并输入https而不是http我的网站仅部分加载时,因为谷歌浏览器说我的网站有一些非安全数据.
我的网站没有对用户名,密码,登录等做任何事情(YET).什么会导致这种情况发生,我该如何解决这个问题?
编辑 我不认为你必须这样做,但如果你确实需要知道它的URL:https: //www.thexcodec.com
我正在使用java处理数字证书,我正在使用标准的getter方法读取X.509证书的属性.以下是我的代码 -
X509Certificate c = (X509Certificate)cf.generateCertificate(fr);
System.out.println("\tCertificate for: " +c.getSubjectDN());
System.out.println("\tCertificate issued by: " +c.getIssuerDN());
System.out.println("\tCertificate SN# " +c.getSerialNumber());
Run Code Online (Sandbox Code Playgroud)
我还想阅读证书的友好名称.如果没有像getFriendlyName这样的getter.那么如何阅读证书的友好名称或者无法以编程方式派生?
java certificate digital-certificate ssl-certificate x509certificate
对于开发,我们使用自签名SSL证书,它似乎工作正常,除了一个问题,当用户第一次点击URL浏览器将显示有关证书的警告无效,我们可以通过告诉浏览器轻松绕过它我们相信这个网站.
我有一个用例,我需要在Iframe中加载一些数据,并且需要使用HTTPS选择数据,并且该过程是隐藏的,并且只有当用户点击某个链接时才能看到Iframe.我的问题是第一次访问该网站的用户,当点击该链接时收到浏览器错误消息.
有没有办法让浏览器信任我们的自签名证书而不显示警告信息?
下面的信息显示了我的ssl连接到我的一个ldap服务器的wire shark日志.在此客户端证书中,长度为零.请让我知道这是什么意思.是因为缺乏客户端身份验证吗?对于相互身份验证,是否必须包含客户端证书?
329 SSLv2 Client Hello
332 TLSv1 Server Hello, Certificate, Certificate Request, Server Hello Done
334 TLSv1 Certificate, Client Key Exchange
336 TLSv1 Change Cipher Spec, Encrypted Handshake Message
337 TLSv1 Change Cipher Spec, Encrypted Handshake Message
Run Code Online (Sandbox Code Playgroud)
在框332中显示完整的证书信息,334显示证书长度:在框334中.客户端密钥Exchange包含足以传递premaster-secret的信息.