我是靠谱客的博主 热心网友,这篇文章主要介绍三步教你如何手動生成和部署域名ssl证书,现在分享给大家,希望可以做个参考。

1、根證書生成:

生成带域名标识的密鈅(就是證書部署中的密鈅文件.key)和csr(生成证书的请求文件):

openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr -subj "/CN=xxx.com"

會生成這兩個文件:server.key、server.csr


2、保存根證書和請求證書商頒發證書

生成后的这个server.key密钥记得下载保存,这个就是ssl中的key文件,然后 证书提供商需要填写server.csr中的请求文件内容,成功后颁发ssl证书,其中包括:

My_CA_Bundle.ca-bundlexxx_com.crt,還有其他一些文件

其中這兩者(.crt.ca-bundle)是成對出現的,缺一不可。它們的關係可以這樣理解:

  • xxx_com.crt(伺服器憑證):這是「你的身分證」。它證明你這台伺服器就是 xxx.com 這個網站,裡面包含你的網域名稱、公司資訊,以及最重要的——你的公開金鑰。

  • My_CA_Bundle.ca-bundle(中繼憑證鏈):這是「擔保人的證明」。它由憑證商(CA)提供,用來證明你這張「身分證」不是偽造的,而且是經過他們認證的。


在設定 HTTPS(SSL/TLS)時,伺服器必須把這兩個檔案都設定進去,才能建立完整的信任鏈:

  1. 伺服器發給訪客瀏覽器的憑證包順序是:先給 xxx_com.crt(自己的證件),再附上 My_CA_Bundle.ca-bundle(擔保人的證明文件)。

  2. 瀏覽器的驗證流程:瀏覽器收到你的 xxx_com.crt 後,會先檢查上面的簽名。然後它會順著 My_CA_Bundle.ca-bundle 裡的中繼憑證,一路往上追溯到瀏覽器本身早已內建的「根憑證(Root CA)」。如果整條鏈都對得上,瀏覽器就會顯示「安全」的綠色鎖頭圖示。


3、部署:

key密鈅 = 第一步生成的密鈅server.key

PEM格式证书 = 域名证书 xxx_com.crt + 根证书My_CA_Bundle.ca-bundle

最后

以上就是热心网友最近收集整理的关于三步教你如何手動生成和部署域名ssl证书的全部内容,更多相关三步教你如何手動生成和部署域名ssl证书内容请搜索靠谱客的其他文章。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(6)

评论列表共有 0 条评论

立即
投稿
返回
顶部