zoukankan      html  css  js  c++  java
  • 使用xca生成SSL证书

    先下载安装xca工具,地址是http://xca.hohnstaedt.de/

    先用xca创建一本ca证书

    xca打开的界面

    SSL双向认证以及证书的制作和使用4

    依次File, New DataBase,选择xdb文件保存路径,再输入密码

    SSL双向认证以及证书的制作和使用5

    切换到Certificates页面,点击New Certificate

    SSL双向认证以及证书的制作和使用6

    出现如下界面

    SSL双向认证以及证书的制作和使用7

    因为要创建根证书,这里选择序号为1的自认证证书,签名算法选择SHA 256,证书模版选择默认CA,再点击Apply all(这个不能漏)如下所示:

    SSL双向认证以及证书的制作和使用8

    再切到Subject页面,填好各个字段,都可以随便填

    SSL双向认证以及证书的制作和使用9

    再点击Generate a new key生产私钥

    SSL双向认证以及证书的制作和使用10

    SSL双向认证以及证书的制作和使用11

    最后点击OK,CA证书做好了,有效期默认10年

    SSL双向认证以及证书的制作和使用12

    将根证书导出成只包含公钥的证书格式,这本根证书就是放在网站上供用户下载安装,或主动安装到客户机器中的:

    SSL双向认证以及证书的制作和使用13

    制作服务器证书、客户端证书和制作CA证书差不多,只有两个地方不一样:

    1. 选择已经制作好的根CA,然后点击New Certificate

      SSL双向认证以及证书的制作和使用14

      签名时,选择使用根证书,这里是hangzhou进行签名颁发,然后证书模版选择服务器(制作客户端证书就选择HTTPS_client),其他都 和制作根证书一样,然后点击Apply all(这个一定不能忘),然后再切到Subject、Extension页面填写相应的东西就OK了

      SSL双向认证以及证书的制作和使用15

      制作完成:

      SSL双向认证以及证书的制作和使用16

      然后再将服务器证书导出来,选择p12格式

      SSL双向认证以及证书的制作和使用17

      同理制作客户端证书,并将之导出,也是p12格式的证书,包含私钥

  • 相关阅读:
    Stm32ADC-内部温度传感器的使用
    Stm32 ADC学习
    wpf数据绑定
    06 MyBatis——实体类注意事项
    05 MyBatis——环境搭建及demo
    96 项目导jar包
    04 SSM框架概述
    03 MVC开发模式
    02 Mybaits——包名的命名规范
    26 监听器实现网站在线人数统计
  • 原文地址:https://www.cnblogs.com/zhengbing/p/4664423.html
Copyright © 2011-2022 走看看