openssl泛域名证书(OpenSSL解决ArcGIS软件部署的证书问题(三)--ArcGIS绑定证书)

:暂无数据 2026-08-25 05:00:35 :0

openssl泛域名证书(OpenSSL解决ArcGIS软件部署的证书问题(三)--ArcGIS绑定证书)

各位老铁们好,相信很多人对openssl泛域名证书都不是特别的了解,因此呢,今天就来为大家分享下关于openssl泛域名证书以及OpenSSL解决ArcGIS软件部署的证书问题(三)--ArcGIS绑定证书的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

本文目录

OpenSSL解决ArcGIS软件部署的证书问题(三)--ArcGIS绑定证书

本章节介绍如何将服务器证书绑定到ArcGIS webadaptor、ArcGIS Server和ArcGIS Portal中,并将根证书导入到浏览器中。

1.打开iis管理界面,导入生成的服务器证书

2,由于此处WA使用IIS版本,需要将cer证书 转换 为pfx格式。

3.导入转换好的证书到IIS证书管理器中

4.绑定证书到443端口

5.重启IIS使绑定证书生效

ArcGIS Server和Portal在安装时会生成自签名证书,需要替换部署的ArcGIS Server和Portal的证书。

***隐藏网址***

2.单击Home  》  Security  》  SSLCertificates  》  Update,在Web server SSL Certificate 参数中填写上一步骤导入的证书名称

***隐藏网址***

1.打开浏览器ssl管理界面

2.导入之前生成的根证书

3.保存位置选择“受信任的根证书颁发机构”

4.验证

通配符证书是什么东西

通配符证书是ssl证书的一种,其主要特点是可以使域变得更灵活具有可扩展性。通配符证书又可以称作:通配符ssl证书,通配符域名证书,泛域名证书,Wildcard certificate。

在计算机网络中,通配符证书是一个可以被多个子域使用的公钥证书。原则上通配符证书是为了服务使用超文本传输安全协议(SSL)的网站,但也有用于其他领域的例子。与一般的证书相比,通配符证书提供了更高的性价比以及更多的便利。

域名通配符证书类似 DNS 解析的泛域名概念,通配符证书就是证书中可以包含一个通配符。主域名签发的通配符证书可以在所有子域名中使用。

扩展资料:

申请SSL证书主要需要经过以下3个步骤:

1.制作CSR文件。CSR就是Certificate Signing Request证书请求文件。这个文件是由申请人制作,在制作的同时,系统会产生2个密钥,一个是公钥就是这个CSR文件,另外一个是私钥,存放在服务器上。要制作CSR文件,申请人可以参考WEB SERVER的文档,一般APACHE等,使用OPENSSL命令行来生成KEY+CSR2个文件,Tomcat,JBoss,Resin等使用KEYTOOL来生成JKS和CSR文件,IIS通过向导建立一个挂起的请求和一个CSR文件。

2.CA认证。

将CSR提交给CA,CA一般有2种认证方式:

1.域名认证,一般通过对管理员邮箱认证的方式,这种方式认证速度快,但是签发的证书中没有企业的名称;

2.企业文档认证,需要提供企业的营业执照。一般需要3-5个工作日。 也有需要同时认证以上2种方式的证书,叫EV证书,这种证书可以使IE7以上的浏览器地址栏变成绿色,所以认证也最严格。

3.证书的安装。

在收到CA的证书后,可以将证书部署上服务器,一般APACHE文件直接将KEY+CER复制到文件上,然后修改HTTPD.CONF文件;TOMCAT等,需要将CA签发的证书CER文件导入JKS文件后,复制上服务器,然后修改SERVER.XML;IIS需要处理挂起的请求,将CER文件导入。

用openssl生成的ssl证书和付费的有什么区别

用openssl生成的ssl证书和付费的有什么区别

本文记叙的是一次基于SSL的socket通讯程序开发中,有关证书,签名,身份验证相关的步骤。 我们的场景下,socket服务端是java语言编写的,客户端是c语言。使用了一个叫做matrixssl的c语言库。自己做CA签名,不等同于“自签名”。 自签名的情况,RSA的公钥私钥只有一对,用私钥对公钥证书做签名。而我们的场景是,自己做CA,有一个CA的公钥私钥对。 而socket的服务端也有一个公钥私钥对。 用CA的私钥对socket服务端的公钥证书做签名。
openssl genrsa -out ca.key 1024
(这里我们没有用des3加密。 可以增加一个-des3参数加密,详情可以man genrsa)
openssl req -new -x509 -days 36500 -key ca.key -out ca.crt
(这一步的时候需要在提示之下输入许多信息,包括国家代码,省份,城市,公司机构名等)
生成server端的私钥key:
openssl genrsa -out server.key 1024
生成server端的req文件(这一步生成的req文件,包含公钥证书,外加身份信息,例如国家,省份,公司等。用它提交给ca,让ca来对它做签名 ):
openssl req -new -key server.key -out server.csr
用CA的私钥对server的req文件做签名,得到server的证书:
openssl x509 -req -days 3650 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt
(注:如果第一次使用openssl,报告一些相关的文件找不到之类的错误,可能需要先执行2个命令:touch /etc/pki/CA/index.txt 和 echo ’01’ 》 /etc/pki/CA/serial)
以上得到的server.crt就是服务端的证书文件。(有很多软件中需要各种不同证书存储格式,可能需要各种转换。 如PEM, P12等,我们的场景下也需要一点转换,下文会描述。刚开始做这些的同学可能会觉得证书,以及格式等非常的混乱。 这个时候能做的就是冷静下来,耐心的理清楚TLS, RSA等原理, 多看看openssl的man文档)
不知道把ca.crt叫做CA的证书文件是否妥当,但是可以确定的是,客户端使用ca.crt可以校验server的身份。server在SSL/TLS握手的过程中会下发自己的证书,而这个证书是经过CA签名的。CA签名的时候使用的是CA自己的私钥,而ca.crt则包含了CA的公钥,可以用于检验这一签名,以确认是否是自己签的名。
服务端需要使用的文件是:server私钥(key), server证书。
客户端需要使用的文件是:CA file(ca的证书,用以验证server下发的证书)
我们的server端使用java, 使用p12(PKCS12)格式的证书。使用openssl可以进行格式转换:
openssl pkcs12 -export -clcerts -in server.crt -inkey server.key -out server.p12
可以看到输出的server.p12中应该包含了server.key和server.crt的内容。
我们的c语言客户端直接使用CA文件: ca.crt.
我们也用java写过客户端, java使用CA文件格式为 jks。那么可能需要一个转换,这里使用的是java的bin目录下的keytool:
keytool -importcert -alias CA -file ca.crt -keystore ca.jks
转换的时候要求输入一个密码。这样就把ca.crt转换为了 ca.jks格式。
下面附上部分socket服务端和java版的客户端的代码。c的就不贴了,用的matrixssl。
java服务端(mina)代码片段:
String file = "/file/path/server.p12";
String keyType = "PKCS12"; char password = "passwd".toCharArray();
KeyStore ks = KeyStore.getInstance(keyType);
ks.load(new FileInputStream(file), password);
KeyManagerFactory kmf = KeyManagerFactory.getInstance(
KeyManagerFactory.getDefaultAlgorithm());
kmf.init(ks, password);
SSLContext ctx = SSLContext.getInstance("TLS");
ctx.init(kmf.getKeyManagers(), null, null);
SslFilter sslFilter = new SslFilter(ctx); 在mina的aeptor中增加这个filter就可以了。
aeptor.getFilterChain().addLast("ssl", new SslFilter(createSslContext()));
java版客户端(mina)代码片段: trust String file = "/data/tmp/ca.jks";
String keyType = "jks"; char password = "123456".toCharArray();
KeyStore ks = KeyStore.getInstance(keyType);
ks.load(new FileInputStream(file), password);
TrustManagerFactory tmf = TrustManagerFactory
.getInstance(TrustManagerFactory.getDefaultAlgorithm());
tmf.init(ks);
SSLContext sslContext = SSLContext.getInstance("TLS");
sslContext.init(null, tmf.getTrustManagers(), null);
SslFilter sslFilter = new SslFilter(sslContext);
sslFilter.setUseClientMode(true); server端是addLast , 这个却是 addFirst. 这个顺序不能搞错了。
connector.getFilterChain().addFirst("sslFilter", sslFilter);

自己生成的ssl证书与购买的ssl证书有什么区别

1、自己生成的ssl证书是没有通过认证的,非法的SSL证书,购买的SSL证书是有CA机构如沃通WoSign CA签发的SSL证书,CA机构要经过国际webtrust认证和电子签发法许可。

2、自己生成的SSL证书,浏览器不信任,会阻止访问;购买的SSL证书浏览器信任,显示绿色安全锁;

3、自己生成的SSL证书容易被伪造和假冒,容易被中间人攻击,不安全。购买的SSL证书更加安全可信。

举个例子:

自己生成的SSL证书,就像自己制作的身份证,没人认可,没有机构认可,无法通行。

购买的SSL证书,就像公安局颁发的身份证,全球认可,购物,刷卡,住宿都顺利通行。如果你违反乱纪,公安局就可以查到你的身份证进行吊销或者标记追踪。

如何使用OpenSSL创建证书

(1)Openssl生成公私钥
使用Openssl是为了生成公钥和私钥对,用于外部商户系统和xxx系统之间报文的安全性验证。如果使用者不需要生成公私钥,而是直接对报文进行处理,则参考第四部分,计算摘要及签名值。
1. 安装openssl步骤直接点击exe文件。出现需要安装vs2008插件的,直接忽略。
2. 在安装过程中找到OpenSSL相应的安装目录,进入bin目录下找到openssl.exe可执行文件,点击运行。然后分别按顺序输入如下命令:
a. genrsa –out private-rsa.key 1024
说明:该命令是生成一个没有加密的私钥
genrsa 生成私钥文件,私钥存储在private-rsa.key中,长度为1024。out后面指定输出文件名。
private-rsa.key 为生成的私钥文件,但该文件必须经过处理得到私钥。
b. req –new –x509 –key private-rsa.key –days 750 –outpublic-rsa.cer
说明:根据private-rsa.key生成证书public-rsa.cer
-new 表示新的请求
-509 表示输出的证书结构
750表示证书有效天数
-out public-rsa.cer -out后面表示公钥证书,用于验证数字签名,此公钥证书或者公钥需要提前发送给需要验证本单位或部门数据的接收方。
c. pkcs12 –export –name test-alias –in public-rsa.cer–inkey private-rsa.key –out 99bill-rsa.pfx
说明:生成PKCS12 格式Keystore
密码前后输入要一致,这个密码在用Keystore生成公私钥过程中会用到。
Public-rsa.cer, private-rsa.key是之前生成的。
附1:
下述代码是从99bill-rsa.pfx中获取私钥的Java版本代码。因为private-rsa.key中生成的私钥无法直接使用,必须进行一定的处理。
代码有几个注意点:
文件流初始化路径需要根据自己的实际路径来填写。
密码是在第二节中c步骤中的密码,本实例输入的是suning。
KeyStorekeyStore = KeyStore.getInstance("PKCS12");
FileInputStreamfileInputStream = newFileInputStream("D:/OpenSSL/bin/99bill-rsa.pfx");
charnPassword = "suning".toCharArray();
StringkeyAlias = null;
keyStore.load(fileInputStream,nPassword);
fileInputStream.close();
System.out.println("keystoretype=" + keyStore.getType());
Enumeration《String》enumeration = keyStore.aliases();
if(enumeration.hasMoreElements())
{
keyAlias = (String) enumeration.nextElement();
System.out.println("alias=");
}
System.out.println("iskey entry=" + keyStore.isKeyEntry(keyAlias));
PrivateKeyprikey = (PrivateKey) keyStore.getKey(keyAlias, nPassword);
//私钥转成字符串
StringprivateStr = Base64.encodeBase64String(prikey.getEncoded()).trim();
//生成公钥字符串,还可以通过cer证书生成
Certificatecert = keyStore.getCertificate(keyAlias);
PublicKeypubkey = cert.getPublicKey();
StringpublicStr = Base64.encodeBase64String(pubKey.getEncoded()).trim();
注意:
1. 所用类的说明:
Base64:
import org.apache.commons.net.util.Base64;
Certificate:
import java.security.cert.Certificate;
2. 在openssl生成公私钥过程中,用户输入了密码。本例中密码为suning。
1. 摘要及生成方法
摘要的生成过程(digest方法全部实现了下述3个过程):
1. 根据key对传来的map数据排序;
2. 生成a1=b1&a2=b2&a3=b3形式的字符串,排除某些字符串Key值;
3. 调用digest方法进行md5编码;
以上三步均通过Digest.digest()方法实现:
String digest = Digest.digest(Map《String,String》 map, String... keys);
***隐藏网址***
计算摘要这一步很关键,因为选取的字段要求发送方和接收方必须一致,即发送方对哪些字段计算摘要,那么同样地接收方也必须对相同的字段计算摘要,否则会报6601的错误。
说明:a. Map是存储了计算摘要的字段
b. keys表示排除的字段,不能用于计算摘要的字段,如signature,signAlgorithm
2. 公钥证书及字符串转换方法
转换的目的:便于存储。(商户直接提供公钥证书也可以,但是对于向验签系统提供公钥字符串的商户,需要用下述代码把公钥转成字符串)
1. 公钥/私钥字符串转成公钥/私钥,主要是把字符串转成公钥PublicKey
X509EncodedKeySpec pubKeySpec = newX509EncodedKeySpec(Base64.decodeBase64(strPubKey));
KeyFactorykeyFactory = KeyFactory.getInstance(RSA);
PublicKeypubKey = keyFactory.generatePublic(pubKeySpec);
2. 公钥或私钥转成Base64字符串:
StringpublicStr = Base64.encodeBase64String(pubKey.getEncoded()).trim();
3. 公私钥验证方法
验证目的:公私钥生成之后,需要验证是否匹配。(之前许多商户生成公私钥混乱,无法确定公私钥是否匹配就添加到验签系统中)。此代码由用户自己用junit验证运行。验证公私钥生成是否正确,如果result为true,则说明公私钥生成正确;否则生成的公私钥有问题,不能使用。
String prik1 ="";
String pubb ="";
String data ="wkk";
String digest =Digest.digest(data);
PrivateKey privateKey =RSAUtil.getPrivateKey(prik1);
String sign =RSAUtil.sign(digest, privateKey);
boolean result =RSAUtil.vertiy(digest, sign,
RSAUtil.getPublicKey(pubb));
System.out.println(result);

关于openssl泛域名证书,OpenSSL解决ArcGIS软件部署的证书问题(三)--ArcGIS绑定证书的介绍到此结束,希望对大家有所帮助。

openssl泛域名证书(OpenSSL解决ArcGIS软件部署的证书问题(三)--ArcGIS绑定证书)

本文编辑:admin

更多文章:


me是国内域名吗(me域名的概况)

me是国内域名吗(me域名的概况)

本篇文章给大家谈谈me是国内域名吗,以及me域名的概况对应的知识点,希望对各位有所帮助,不要忘了收藏本站喔。

2026年10月11日 07:50

亚洲和欧洲的分界线简图(画出亚欧,亚非,南北美,亚洲北美洲和南美南极的分界线和名称.图片)

亚洲和欧洲的分界线简图(画出亚欧,亚非,南北美,亚洲北美洲和南美南极的分界线和名称.图片)

大家好,如果您还对亚洲和欧洲的分界线简图不太了解,没有关系,今天就由本站为大家分享亚洲和欧洲的分界线简图的知识,包括画出亚欧,亚非,南北美,亚洲北美洲和南美南极的分界线和名称.图片的问题都会给大家分析到,还望可以解决大家的问题,下面我们就开

2026年10月11日 05:50

国内无需备案vps(服务器是否需要备案)

国内无需备案vps(服务器是否需要备案)

大家好,今天小编来为大家解答以下的问题,关于国内无需备案vps,服务器是否需要备案这个很多人还不知道,现在让我们一起来看看吧!

2026年10月11日 02:20

小鸟到处乱飞改为比喻句(小鸟在天上飞来飞去怎么改成比喻句)

小鸟到处乱飞改为比喻句(小鸟在天上飞来飞去怎么改成比喻句)

今天给各位分享小鸟在天上飞来飞去怎么改成比喻句的知识,其中也会对小鸟在天上飞来飞去怎么改成比喻句进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

2026年10月11日 01:30

学生包月接送(私家车包月接送学生怎么发朋友圈呢)

学生包月接送(私家车包月接送学生怎么发朋友圈呢)

各位老铁们好,相信很多人对学生包月接送都不是特别的了解,因此呢,今天就来为大家分享下关于学生包月接送以及私家车包月接送学生怎么发朋友圈呢的问题知识,还望可以帮助大家,解决大家的一些困惑,下面一起来看看吧!

2026年10月11日 01:10

虚拟空间免root大全(gameguardian修改器免root安卓APK下载地址)

虚拟空间免root大全(gameguardian修改器免root安卓APK下载地址)

大家好,关于虚拟空间免root大全很多朋友都还不太明白,不过没关系,因为今天小编就来为大家分享关于gameguardian修改器免root安卓APK下载地址的知识点,相信应该可以解决大家的一些困惑和问题,如果碰巧可以解决您的问题,还望关注下

2026年10月11日 00:10

一个月临时宽带(通辽有临时办一个月的网吗)

一个月临时宽带(通辽有临时办一个月的网吗)

本篇文章给大家谈谈一个月临时宽带,以及通辽有临时办一个月的网吗对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。

2026年10月10日 23:40

外科医用口罩无菌和非无菌的区别(非无菌口罩和无菌口罩区别)

外科医用口罩无菌和非无菌的区别(非无菌口罩和无菌口罩区别)

今天给各位分享非无菌口罩和无菌口罩区别的知识,其中也会对非无菌口罩和无菌口罩区别进行解释,如果能碰巧解决你现在面临的问题,别忘了关注本站,现在开始吧!

2026年10月10日 23:00

腾讯qq macos正式版(qq资料封面自定义不见了)

腾讯qq macos正式版(qq资料封面自定义不见了)

本篇文章给大家谈谈腾讯qq macos正式版,以及qq资料封面自定义不见了对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。

2026年10月10日 20:40

机房建设步骤(经侦联络站建设方案怎么写)

机房建设步骤(经侦联络站建设方案怎么写)

本篇文章给大家谈谈机房建设步骤,以及经侦联络站建设方案怎么写对应的知识点,文章可能有点长,但是希望大家可以阅读完,增长自己的知识,最重要的是希望对各位有所帮助,可以解决了您的问题,不要忘了收藏本站喔。

2026年10月10日 15:40

最近更新

ideapad15alc7能玩什么游戏(联想ideapad15可以玩刺客信条启示录吗)
2026-10-11 08:10:05 浏览:0
me是国内域名吗(me域名的概况)
2026-10-11 07:50:35 浏览:0
vivoiqoo9发布会(vivoiqoo9pro什么时候上市)
2026-10-11 07:20:22 浏览:0
热门文章

打印机m7400(m7400打印机清零方法)
2026-08-29 07:50:01 浏览:5
acrobat各版本区别(Acrobat XI Pro与 Acrobat PRO DC什么区别)
2026-08-29 22:30:20 浏览:2
联想y510p怎么升级(联想y510p换cpu)
2026-08-17 03:30:04 浏览:2
标签列表