腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(6621)
视频
沙龙
1
回答
为什么
签署
CSR
需要
指定
CA
证书
、
、
据我所知,您使用
CA
的私钥来
签署
CSR
,但
为什么
所有openssl
CSR
签名命令在
签署
CSR
时都
需要
指定
CA
证书
,如下所示: openssl x509 -req -days 360 -in server.
csr
-
CA
ca
.crt -CAkey
ca
.key -CAcreateserial -out server.crt
浏览 23
提问于2020-04-29
得票数 0
3
回答
主题替代名称未复制到已签名的
证书
。
、
、
、
我使用自
签署
的
CA
证书
来
签署
其他
证书
.对于某些
证书
,我
需要
指定
主题替代名称。我可以在请求生成(openssl req ...)期间
指定
它们,并在.
csr
文件中看到它们。然后我用
CA
证书
签署
它 openssl x509 -req -extensions x509v3_config -days 365 -in ${name}.
csr
-
CA<
浏览 4
提问于2015-11-29
得票数 18
回答已采纳
1
回答
为什么
CSR
州/省名称
需要
与
CA
证书
相同?
、
、
我正在学习PKI (公钥基础设施),并试图通过一个种子实验室
签署
自己的认证。当我试图使用自签名的
CA
证书
签署
CSR
时,我会收到以下错误消息:我了解到,在这种情况下,我的
证书
颁发机构位于加利福尼亚(
CA
),而我试图
签署
的
CSR
默认为So
浏览 0
提问于2019-08-28
得票数 2
回答已采纳
2
回答
在线挑战:给定以下TLS设置,是否存在已知的攻击矢量?
给出了一个具有两个端点的web服务器的地址:一个将用作
CA
,并将DN设置为服务器的组织名称 另一个将CN设置为
浏览 0
提问于2019-05-11
得票数 1
1
回答
如何以程序方式将企业社会责任提交给认证机构?
、
、
、
、
我看到了使用弹跳城堡创建
CSR
的代码。 但是,我如何从认证机构获得
CSR
的授权呢?我可以选择从我选择的公司获得授权吗?如果是这样的话,我如何通过代码做到这一点?请指点。
浏览 2
提问于2016-03-06
得票数 1
回答已采纳
1
回答
是否有可能
签署
证书
,使颁发机构不同于
CA
的
证书
?
假设我有一个由openssl创建的名为root-
ca
.pem的自签名根
证书
。它允许我
签署
证书
。是否有可能用new.
csr
签署
root-
ca
.pem
证书
,以使签名new.
csr
的发行者与
签署
root-
ca
.pem的发行者有所不同?
浏览 0
提问于2014-01-07
得票数 2
回答已采纳
1
回答
在创建和
签署
证书
时,是否应用了OpenSSL配置文件中的
ca
策略值?
、
当“
ca
”命令用于<创建<#>和当“
ca
”命令用于
签署
现有
证书
时,是否应用OpenSSL配置文件中的“
ca
”策略值?‘命令生成
证书
签名请求("
CSR
"),而没有为“可选”策略字段提供任何值,那么
CSR
的主题名称相对区别名称("RDN")是否包含以下内容:emailAddress
浏览 0
提问于2020-07-09
得票数 0
回答已采纳
1
回答
成为自己的
证书
颁发机构后无法生成客户端
证书
、
我创建了一个根对,创建了一个中间对,并
签署
了一个服务器
证书
,我安装在squid上,如下所示:我基于“
签署
服务器和客户端
证书
”部分,内容为“创建
证书
”。生成它 它指出,如果要创建用于身份验证的客户端
证书
,则
需要
使用'usr_crt‘扩展,因此我运行
浏览 0
提问于2016-06-22
得票数 4
1
回答
如果X.509
证书
中没有包含生存期信息,会发生什么情况?
、
CA
可能被骗去
签署
包含恶意代码的消息,而恶意代码又可以用来窃听通信或伪造签名吗? 而且,如果未包含生存期信息,攻击者能否创建比预期寿命更长的
证书
?
浏览 0
提问于2022-08-14
得票数 0
回答已采纳
2
回答
在windows上加密生成的文件-什么是什么?
、
、
该工具生成了以下内容(-我的假设文件是什么): 我的
证书
?这个文件是加密的,但是
为什么
和myurl.com-cr
浏览 4
提问于2017-08-09
得票数 1
回答已采纳
2
回答
XCA签名问题
、
、
、
我正在尝试为Sun WebServer 6.1制作一个自签名的SSL
证书
,使用XCA
证书
GUI。 (这里是我的过程):将
CSR
导入XCA。XCA抛出以下错误消息: “发生以下错误:您选择用于签名的密钥不是专用的。”Sun WebServer没有控制私钥是否包含在
CSR
中的选项。有谁知道用什么方法来
签署
Sun XCA服务器
浏览 0
提问于2010-11-30
得票数 0
1
回答
是否可以使用
CA
中的keystore对JAR进行签名,也可用于
签署
CSR
以创建SSL
证书
、
、
、
、
我有一个由
CA
提供的jks密钥存储库,用于对JAR进行签名。但是,我想在HTTPS上托管一些内部应用程序,因此
需要
创建一个SSL
证书
,以便能够在HTTPS上加密数据。但是,为了避免浏览器中的不可信
证书
/未知主机警告,我想知道是否可以使用用于签名JAR的jks keystore对我的
CSR
进行签名,以便创建SSL
证书
。到目前为止,我已设法做到以下几点: 关键工具-genkeypair -dname &
浏览 2
提问于2016-12-15
得票数 0
1
回答
证书
签名请求:它包含公钥还是私钥?
、
、
、
、
我试图弄清楚
CSR
是如何产生的,以及公钥和私钥的作用。生成公钥和私钥对于创建
CSR
请求,是基于服务器的公钥还是基于私钥?我提到了这个;在那里,它说服务器(它正在请求
CSR
)在将它发送到
CA
之前,通过它的私钥对
CSR
进行签名。最终产品(由
CA
签名的
证书
):它包含服务器的私钥还是公钥?我知道最终产品应该包含请求
CSR</
浏览 2
提问于2020-07-30
得票数 0
回答已采纳
2
回答
如何信任我的应用程序中的所有自签名
证书
、
、
、
每年,我必须在主机服务器上更新(自签名)
证书
.每次
证书
到期时,我必须通过创建自己的TrustManager并直接信任新的
证书
来更新我的安卓应用程序。这是完美的运作。问题是,每当我的
证书
到期时,我都不想修改我的Android应用。所以问题是,我如何信任我签发的所有自
签署
证书
?再说一次,只有我自己
签署
的
证书
。这些限制是: 只能使用自签名
证书
,只能使用,我只能创建新的
证书
,有效期为12个月,最长为。我就是这样生成
证
浏览 0
提问于2020-02-14
得票数 3
2
回答
由同一私钥
签署
CSR
是否会建立自
签署
证书
?
、
我知道如何在一个命令中创建一个自签名
证书
:-keyout my.key -passout pass:123456 -out my.crtextendedKeyUsage=serverAuth生成私钥(openssl genrsa)用私钥(openssl x509)
签署
企业社会责任\ -subj /CN=localhost/O=home/C=US/emailAd
浏览 0
提问于2020-11-08
得票数 0
回答已采纳
1
回答
厨师:生成一个自签名的
CA
。
、
、
、
我想和厨师一起做以下几件事: openssl req -newkey rsa:1024 -nodes -out vault.
csr
-keyou
浏览 2
提问于2017-11-13
得票数 0
回答已采纳
1
回答
已安装
证书
,但iOS safari继续显示“无法验证网站的身份”
、
、
、
我有一个服务器运行,其中生成了一个
证书
,该
证书
由: 将
证书
导入mac密钥链-工作正常Update 1:通过电子邮件将
证书
(或见)发送到我的iPhone,并以绿色复选标记安装它。也就是说,它已经安
浏览 0
提问于2016-05-12
得票数 1
2
回答
将
CSR
转换为自签名x509
证书
、
、
是否可以接收
证书
请求(
CSR
)并将其转换为自签名的X509
证书
,而无需访问签名该
证书
的私钥?我想做以下工作:从客户端接收
CSR
,并将其直接转换为自签名的X509
证书
,就好像它是客户端自行签名的一样(我知道它很红,但它是针对一个项目的)。基本上,我希望将
CSR
复制到X509
证书
,而不对
证书
进行签名。我想要这样做,例如openssl或golang (就这个问题而言,openssl就足够了)。
浏览 0
提问于2019-05-06
得票数 0
2
回答
x509
证书
中包含的是公钥还是密钥对?
、
、
、
我使用以下命令创建一个自签名
证书
、subject的密钥和
CSR
,以及subject的签名
证书
:openssl req -new -sha256 -x509 -days 7300 -out
ca
.crt -keyout
ca
.key.pem -nodes openssl req -new -sha256 -out server.
csr
-keyout server.key.pem-nodes Sign wit
浏览 0
提问于2020-08-31
得票数 1
回答已采纳
1
回答
将
证书
签名请求传递到opennsl x509命令中
在openssl文档中,它声明(在http://www.openssl.org/docs/apps/x509.html#INPUT_输出_和_一般信息_PURPOS) '- In‘选项openssl x509 -
浏览 0
提问于2012-08-02
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
SSL证书申请与ssl证书部署方法
软件为什么需要代码签名证书
iOS打包发布那些事儿
https证书如何申请
安卓应用通信安全(一)
热门
标签
更多标签
云服务器
ICP备案
云直播
对象存储
腾讯会议
活动推荐
运营活动
广告
关闭
领券