首页 > 系统相关 >WindowsCA证书服务(三)证书的基础知识

WindowsCA证书服务(三)证书的基础知识

时间:2024-05-27 21:46:07浏览次数:27  
标签:TLS WindowsCA 浏览器 证书 CA 基础知识 SSL 安全

CA证书申请流程

嫖个图吧。

TLS/ssl发展

 

1、SSL3

SSL3于1995年末发布,为了弥补先前协议版本的诸多弱点,SSL3从头开始设计了一套协议,并一直沿用到了最新版本的TLS。

2、TLS1.0

TLS1.0于1999年1月发布,

3、TLS1.1

TLS1.1于2006年4月发布。

4、TLS1.2

TLS1.2于2008年8月发布。

5、TLS 1.3

TLS 1.3发布2018年

x.509 与 SSL 相同吗?

不 x.509 是数字证书的标准。 SSL (和 TLS)是使用这些证书进行安全通信的协议。

安全网络浏览的 SSL/TLS

当浏览器启动与网络服务器的安全连接时,服务器会用包含公钥的 X.509 证书做出响应。 然后,浏览器通过确认证书的有效性来验证证书的真实性。

如果证书有效,浏览器就会使用公钥对会话密钥进行加密,从而建立安全的加密连接。 SSL/TLS 协议可在传输过程中保护数据安全,是现代互联网安全的重要组成部分。

小结

随着网络安全的发展,计算机性能的提升,https已成为主流的web访问协议,甚至某些程序源码就写好了https,最近用的send,就强制必须https协议才可以。

chrome内核的浏览器,也开始验证SAN(Subject Alternative Name) 字段,没有san字段,就认为不安全了。

SAN(Subject Alternative Name) 是 SSL 标准 x509 中定义的一个扩展。使用了 SAN 字段的 SSL 证书,可以扩展此证书支持的域名,使得一个证书可以支持多个不同域名的解析。

所以上篇测试,IE显示安全,edge(chrome核心)就显示不安全了。

 

整个申请过程就是

1.生成密钥对(私钥、公钥)

2.生成证书申请并签名

3.将证书申请提交给RA、CA

4.RA审核完成后交给CA签名

5.将CA签发的证书配置到服务器

6.用户使用浏览器访问时,服务器自动带着CA签发的证书发给用户验证。

标签:TLS,WindowsCA,浏览器,证书,CA,基础知识,SSL,安全
From: https://www.cnblogs.com/jackadam/p/18216585

相关文章

  • 详谈网安证书【CISP-PTE和CISP-PTS】方向
    PTE和PTS介绍CISP-PTE即注册信息安全专业人员渗透测试工程师认证,是由中国信息安全测评中心统一管理和规范的信息安全专业培训,是目前国内最为主流及被业界认可的专业攻防领域的资质培训。CISP-PTE目前是国内唯一针对网络安全渗透测试专业人才的资格认证,也是国家对信息安全人员......
  • 服务器硬件基础知识
    服务器硬件基础知识涵盖了多个关键组件及其功能,以下是详细的分点表示和归纳:1.中央处理器(CPU)功能:执行计算和处理数据。重要因素:核心数、频率、缓存大小。厂商:Intel、AMD等。选购指南:关注核心数量与主频,更高的核心数目能增强服务器处理多元任务的能力;更高的主频有助于加快单个......
  • 使用OpenSSL生成证书和私钥文件
    使用OpenSSL生成证书和私钥文件,请按以下步骤操作:第1步:生成RSA私钥opensslgenrsa-outprivate_key.pem2048参数-out指定生成的私钥文件名,参数2048指定生成的RSA私钥以位为单位的长度,常见的取值:1024、2048、3072、4096,较长的密钥通常提供更高的安全性,但可能导致性能下降......
  • 一文搞定大学生所需的计算机基础知识
    大学计算机目录大学计算机第1章计算与计算思维1.1计算及计算工具的发展1.2计算的自动化1.2.1图灵与图灵机1.2.2冯诺依曼体系结构1.2.3现代计算机的发展1.3计算机与信息社会1.4计算思维及计算思维能力培养第2章计算机系统2.1计算机中数据的表示与运算2.1.1数制及数......
  • 宝塔:续签SSL证书报错Verification failed, domain name resolution error or verifica
    网站SSL证书因为忘了续签,导致过期后无法进行续签,点击续签验证报错:Verificationfailed,domainnameresolutionerrororverificationURLcannotbeaccessed! 解决方法:1.点击SSL,在面板中选择“Let'sEncrypt”,1.1、选择DNSVerification(Wildcardsupport);1.2、......
  • Sectigo SSL证书:全球SSL证书市场占有率最高品牌
    Sectigo(原ComodoCA)是全球SSL证书市场占有率最高的SSL证书品牌,由于其产品安全,价格低,受到大量用户的信任和欢迎。Sectigo旗下的SSL证书品牌包括Sectigo,PositiveSSL,SectigoEnterprise等。其SSL证书产品凭借卓越的安全性、广泛的认可度以及高效的服务,成为了众多企业和组......
  • 服务器硬件基础知识
    服务器作为网络环境中的核心设备,其硬件性能直接影响到整个网络系统的稳定性和运行效率。下面将从多个方面详细介绍服务器硬件的基础知识。一、处理器(CPU)处理器(CPU)是服务器的核心组件,负责执行计算和处理数据。它决定了服务器的运算能力和响应速度。以下是一些关于处理器的重要......
  • WindowsCA证书服务(二)IIS发放证书
    简介IIS,虽说没怎么用,asp也少了,即使有也DOCKER部署。但是和CA中心配合,最合适的就IIS了吧。安装安装windowsserver2022略加入域略安装IIS添加IIS 角色服务先默认 测试IIShttp 检查根证书运行certmgr,可以看到加入域的计算机是自动获取自己的根证书的。手动申......
  • K3S TLS证书延长
    新安装集群: 根证书延长:修改脚本:https://github.com/k3s-io/k3s/blob/master/contrib/util/generate-custom-ca-certs.sh将3700改你期望的天数(根证书)并执行,如果修改了DATA_DIR目录记得加到环境后在执行颁发的子证书延长:目前官方没有支持相关的配置,但是通过源......
  • Java基础知识点-常见面试题(持续更新...)
    文章目录前言面向对象的三大特征1.封装2.继承3.多态抽象类和接口有什么相同点和区别?Java深拷贝、浅拷贝、引用拷贝Java中==和equals()的区别?为什么重写equals()时必须重写hashCode()方法?1.首先,hashCode()有什么用?2.两个对象有相同的hashCode值并不意味它们一定相等......