腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
2
回答
x509限制中间CA只对最终用户
证书
进行签名
、
、
我试图限制中间CA只对最终用户
证书
进行签名。不过,我不能这样做。最终用户
证书
必须将CA设置为FALSE或完全排除扩展。有些软件可能要求将CA设置为FALSE的basicConstraints用于end实体
证书
。步骤1:创建自签名根CA - rootCA.crt
openssl
genrsa -out rootCA.key 4096
openssl
req -x509 -new -nodes -key rootCA.key步骤4:再创建一个中间
证书
,并将其命名为测试
证书
-
浏览 0
提问于2020-11-19
得票数 4
回答已采纳
1
回答
只能在一个文件中使用中间
证书
和根
证书
验证
证书
。
、
我有两个
证书
由服务器在SSL握手期间发送,域
证书
和由DigiCert Global Root CA签名的中间
证书
。我可以验证中间
证书
cert2.pem: OK#
openssl
verify -CAfile intermediate.pemServer CADigi
浏览 3
提问于2019-09-25
得票数 2
回答已采纳
1
回答
MakeCert与
OpenSSL
wrt C# SslStream的差异
、
、
、
我试图在C#中使用
OpenSSL
生成的
证书
在TLS加密上创建一个TCP连接。它不适用于通过
OpenSSL
创建的
证书
,该
证书
是
一个.pem文件,抛出了excpetion:“服务器模式SSL必须使用带有关联私钥的
证书
。”我找到了,它说您需要将(
OpenSSL
)
证书
和私钥组合到一个PKCS12包中。然而,PKCS12包
是
文件格式的.pfx --为
什么
OpenSSL
证书
必
浏览 4
提问于2014-10-03
得票数 4
回答已采纳
1
回答
证书
链".DER“与中间
证书
相同。这是正确的吗?
、
、
我有关于德链(根和中间)
证书
的问题。我已经根据
openSSL
根据https://jamielinux.com/docs/
openssl
-certificate-authority/create-the-intermediate-pair.html生成了根
证书
和中间
证书
。然后使用
openssl
命令:
openssl
x509 -outform der -in certificate.pem -out certificate
浏览 0
提问于2017-04-28
得票数 4
回答已采纳
2
回答
如何信任我的应用程序中的所有自签名
证书
、
、
、
每年,我必须在主机服务器上更新(自签名)
证书
.每次
证书
到期时,我必须通过创建自己的TrustManager并直接信任新的
证书
来更新我的安卓应用程序。这是完美的运作。问题
是
,每当我的
证书
到期时,我都不想修改我的Android应用。所以问题
是
,我如何信任我签发的所有自签署
证书
?再说一次,只有我自己签署的
证书
。这些限制
是
: 只能使用自签名
证书
,只能使用,我只能创建新的
证书
,有效期为12个月,最长为。我就是
浏览 0
提问于2020-02-14
得票数 3
4
回答
如何找到
OpenSSL
信任
证书
的路径?
、
如何找出我的
OpenSSL
安装在哪里查找已安装的(受信任的)
证书
? 它有时
是
/etc/ssl/cert,但我有一个新系统,它不能在此路径下工作。
浏览 5
提问于2010-11-10
得票数 20
回答已采纳
1
回答
无法在
openssl
中加载
证书
、
、
在Ubuntu中,当我试图执行
openssl
s_server -cert server.pem -www时,我得到以下消息3074300104:
浏览 0
提问于2013-01-28
得票数 0
2
回答
为
什么
openssl
忽略自签名
证书
的过期日期的-days?
、
我有一个bash脚本,它生成一个self-signed
证书
,运行非常好:
openssl
req -nodes -x509 -days 358000 -newkey rsa:2048O=CTO/OU=root/CN=es.example.com/emailAddress=info@example.com"
openssl<
浏览 0
提问于2018-07-11
得票数 25
回答已采纳
1
回答
apache,pem,key,p7b .我迷路了
、
我有一个关于
证书
文件以及如何在SSL上运行站点的问题。Apache正在运行,SSL
是
内置的。我已经通过了SSLSessionCache警告,我在这里--每次遇到同样的问题--我收到一封带有一些文件的邮件,我不知道哪个文件是
什么
。我有一个.key、.pem和一个.p7b文件,还有一个VirtualHost配置--我怎么知道哪个文件是
什么
? 此服务器
是
一个内部服务器,该
证书
是
在我
浏览 7
提问于2016-01-26
得票数 2
1
回答
在Ansible中生成
证书
链
我正在尝试使用Ansible
OpenSSL
模块生成一个
证书
链(自签名+由自签名签名的链)。到目前为止,有以下任务: become: yes - apt:name: python-
openssl
-
openssl
_privatekey: path: /tmp/ansible.co
浏览 12
提问于2018-07-16
得票数 1
1
回答
Python套接字
证书
验证失败错误
、
、
、
、
当我尝试使用
openssl
客户端进行连接时,我能够成功地通过ssl连接并接收响应:
openssl
s_client -tls1_1 -connect epptestv3.iis.se:700sslobj.do_handshake()我不明白为
什么
在这两种情况下密钥和
证书
文件都是相同的情况下抛出错误下面
是
opens
浏览 7
提问于2016-10-23
得票数 2
回答已采纳
2
回答
没有起跑线:crypto/pem/pem_lib.c:745:期待:
证书
请求
、
、
下面
是
完整代码。:PEM routines:get_name:no start line:crypto/pem/pem_lib.c:745:我试着用"
openssl
-text -in certificate.pem“命令打开名为”
openssl
-text-in certificate.pem“的
证书
文件,但是它中断了我在输出时编写的错误。使用x509生成
证书
时没有发生此错误,但当我试图使用x509构建自签名<e
浏览 5
提问于2021-12-30
得票数 1
回答已采纳
3
回答
openssl
无法获得本地颁发者
证书
debian
、
、
、
我无法通过
openssl
验证
证书
。
openssl
verify cert.pem 0深度查找错误20 :无法获得本地颁发者
证书
来自Centos机器的相同
证书
-正确验证更新
openssl
帮助?
浏览 4
提问于2014-10-08
得票数 13
2
回答
openSSL
:如何创建CAfile
、
、
、
、
我希望客户端向服务器发送一个
证书
。现在,我想使用如下所示的代码: STACK_OF(X509_NAME) *cert_names; ...另外,如果我只想指定一个特定的CA,我应该使用
什么
命令来发送它?
浏览 0
提问于2015-01-20
得票数 1
回答已采纳
1
回答
如何检查具有相同公共名称的现有
证书
-
openssl
、
、
为了更新
openssl
库/工具,我正在尝试理解一些有人作为包装器编写的代码。我需要完成的
是
修改一些代码,以便如果
证书
仍然处于活动状态,就不能创建具有相同公共名称和电子邮件地址的重复
证书
。然而,当我删除
证书
时,index.txt文件中没有更新任何内容。记录保持不变-它没有用新的状态更新,也没有从文件中删除。删除
证书
时未更新<e
浏览 2
提问于2013-03-14
得票数 1
回答已采纳
2
回答
使用SNI的CA
证书
?
、
、
、
我想在一台服务器上使用多个SSL
证书
。在过去,只有当你有更多的it指向它时,这才是可能的。现在我读到了SNI,它使得实现这一目标成为可能,尽管它只被客户端的实际浏览器支持。我总是读到SNI的先决条件,至少需要Apache2.2.12版和
OpenSSL
0.9.8f。 那么,我可以使用来自Thawte、Verisign或其他
证书
颁发机构的
证书
来使用此技术吗?这些
证书
不是
OpenSSL
,对吗?
浏览 3
提问于2012-02-09
得票数 0
1
回答
如何在重新启动时停止MySQL重新创建SSL文件
、
、
、
我们使用的
是
MySQL 5.7.22。每次重新启动MySQL时,它都会在datadir中创建一组SSL文件( ca-key.pem等)。问题
是
,我已经在服务器上,在/etc/mysql/ssl中拥有这些文件。是否有办法防止它在每次重新启动数据库时创建这些
证书
?
浏览 0
提问于2018-05-10
得票数 1
回答已采纳
2
回答
使用CA签署的另一个
证书
签署
证书
、
、
是否可以使用CA作为其他
证书
的CA签名的
证书
对新
证书
进行签名,同时仍由根CA验证这些
证书
?示例:
openssl
genrsa -des3 -out server.key 2048
openssl
req -new -key newkey.key -out new
浏览 0
提问于2014-01-24
得票数 11
1
回答
在python请求中,SSLError:[SSL] PEM (_ssl.c:2600)是
什么
意思?
、
、
那是
什么
意思?这是否意味着我没有有效的
证书
?
浏览 0
提问于2015-12-11
得票数 1
1
回答
OpenSSL
支持扩展“subject目录属性”吗?
我使用PyOpenSSL,它是
OpenSSL
的薄包装器,通过Python程序将扩展“subject目录属性”添加到
证书
中。由于PyOpenSSL
是
OpenSSL
的包装器,有谁能清楚地说明
OpenSSL
是否支持扩展“subject目录属性”,如果
OpenSSL
支持它,在编程中应该使用
什么
名称?另一个问题
是
,当我通过PyOpenSSL向
证书
添加扩展“
证书
策略”时,报告的错误如下所示。', 'X509V
浏览 3
提问于2016-12-09
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
使用openssl自行颁发SSL证书
一文解剖ubuntu,curl,openssl更新根证书的细节
什么是SSL证书?为什么要买SSL证书?
MSDS是证书吗,MSDS是什么证书?
什么是代码签名证书?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券