Як налаштувати власний повнофункціональний сертифікат?


14

Я хотів би створити авторитетний сертифікат, який потім можу імпортувати у всі браузери та системи компанії, щоб позбутися від усіх цих неприємних попереджень клієнта при використанні HTTPS або SSL.

Відповіді:


9

Ви можете використовувати TinyCA , графічний інтерфейс для OpenSSL, який дозволяє керувати завданнями сертифікаційного органу.

Будьте уважні, що веб-сайт TinyCA часом здається важкодоступним.


5

Я рекомендую використовувати OpenCA і ось посібник з установки . Це повноцінний пакет PKI, який включає OCSP- сервер для негайного відкликання сертифікатів. Він також має сервер протоколу PKI Resource Protocol . Я особисто використовував OpenCA, і це те, що ви хочете.

Якщо вам дуже подобаються RedHat та Java, вам може знадобитися перейти з системою сертифікатів RedHat .


mm.cs.dartmouth.edu/wiki/index.php/Installing_OpenCA посилання більше не працює з 14.10.2013 або раніше.
такоту вівторок


0

Ви можете створити власні сертифікати за opensslдопомогою інструменту командного рядка.

Можна створити rootсертифікат, отже, потрібні (суб-) сертифікати.

Ви можете скористатися наступним інструментом, спростивши весь процес: https://github.com/auino/your-own-ssl-certificate-authority

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.