可以自己生成SSL证书吗?
摘要:八毛八文库(www.8doc8.com)--两亿文档等你下载,什么都有,不信你来搜大家都知道,SSL证书是需要专业权威的证书颁发机构(CA)来生成的,而这往往也需要一定的费用。所以有部分人会问,可以自己生成SSL证书吗?答案是可以的,自己生成SSL证书也叫自签名SSL证书。那么,如何自己生成SSL证书?这样的证书安全吗?下面就来讲解一下!一、自己生成SSL证书自己生成SSL证书,即自签名SSL证书,是指不受信任的任意机构或个人,使用工具自己签发的SSL证书。零费用,不使用其他SSL证书所使用的信任链。自己生成SSL证书,用在下面这些情况下,也能发挥一定的作用:1.内联网:当客户端只能通过本地内联网到达服务器时,几乎不会发生中间人攻击。2.开发服务器:刚刚开发或测试应用程序时,无需花额外的现金购买可信证书。3.很少有访客的个人网站:如果你有一个转移非关键信息的小型个人网站,几乎不会有黑客攻击时可以使用自签名SSL证书。二、如何自己生成SSL证书?自己生成SSL证书可通过OpenSSL的Keytool、AdobeReader和Apple的密钥链等工具来创建,一般流程是:创建RSA私钥——生成CSR文件(可以使用OpenSSL工具包生成RSA私钥以及CSR文件)——从密钥中删除密码短语——生成自签名证书——安装私钥和证书——配置启用SSL的虚拟主机——重新启动服务器并测试。三、自己生成SSL证书安全吗?实际上不建议大家使用自己生成的SSL证书,因为自己生成的SSL证书不八毛八文库(www.8doc8.com)--两亿文档等你下载,什么都有,不信你来搜安全:1
温馨提示:当前文档最多只能预览
10 页,若文档总页数超出了
10 页,请下载原文档以浏览全部内容。
本文档由 匿名用户 于 2019-02-22 04:39:08上传分享