首页 > 系统相关 >WindowsCA证书服务(五)为nginx申请x509证书

WindowsCA证书服务(五)为nginx申请x509证书

时间:2024-05-28 21:46:16浏览次数:29  
标签:WindowsCA 私钥 证书 x509 openssl server pem nginx

简介

我们不止windows的IIS呀,还有nginx,apache等等服务器,这些服务器不止要证书,还要私钥呢。

还有一些东东要p12格式的证书,包含证书链和私钥的单文件证书。比如说深信服的防火墙。

openssl

经过一番搜索,这次真得脱离windows了。

即使我使用第三方软件,让你在windows下生成了密钥对,还得openssl生成了证书请求,最后还得 用openssl来合成p12。

 

密钥对

linux

在当前目录生成一个名为server.pem的私钥

openssl genrsa -out ./server.pem 4096

证书请求

linux

有点长,写shell脚本吧。

#!/bin/bash

# 生成私钥
openssl genrsa -out ./server.pem 4096

# 配置证书信息
C=CN
ST=HeNan
L=ZhengZhhou
O=FreeNet
CAOU=CA
CACN=ca.jack.local
SERVERCN=test.jack.local
[email protected]

#创建证书请求
openssl req -new -sha256 -key ./server.pem \
    -subj "/C=${C}/ST=${ST}/L=${L}/O=${O}/OU=${CAOU}/CN=${CLIENTCN}/emailAddress=${emailAddress}" \
    -extensions v3_req \
    -config <(cat /etc/pki/tls/openssl.cnf \
        <(printf "[req]\nreq_extensions = req_ext\n[req_ext]\nsubjectAltName=DNS:${SERVERCN}")) \
    -out server.csr 

 

标签:WindowsCA,私钥,证书,x509,openssl,server,pem,nginx
From: https://www.cnblogs.com/jackadam/p/18218988

相关文章

  • WindowsCA证书服务(四)windows申请x509证书
    简介前面我们做了iis自己申请证书,IIS自己申请证书,IE认可,chrome不认可。这是因为chrome必须要x509的证书,带有v3扩展才可以,老版本的都被视为危险了。那么我们本次就尝试使用windows来申请x509证书。工具介绍certutil|MicrosoftLearn不建议在任何生产代码中使用 Certutil,它......
  • positivessl泛域名证书500元13个月
    随着创建网站的门槛变低,不论是个人用户还是企事业单位用户创建的域名网站也越来越多,怎么维护网络环境的安全成为了各个用户需要解决的问题。为了保护网站的数据安全,防止恶意攻击和数据泄露,大多数用户选择为域名网站安装数字证书。PositiveSSL旗下的泛域名SSL证书是一种可以同时......
  • 必看 丨 等保测评应该如何选择的SSL证书
    在等保测评中,选择SSL证书时需要考虑多个因素,以确保满足以下安全等级保护的要求。1证书类型:选择符合标准的国产品牌SSL证书,这些证书通常采用RSA、DSA或ECC加密算法。国密SSL证书,作为支持SM2、SM3、SM4等国产密码算法及国密SSL安全协议的数字证书,也是符合等保要求的选择之......
  • 企业级OV SSL证书的应用场景和加密手段
    为了保护数据传输的安全性与用户隐私,企业级OVSSL(OrganizationValidationSSL)证书成为众多企业的首选安全解决方案。本文将深入探讨OVSSL证书的应用场景及其实现数据加密的核心手段,为企业构建坚不可摧的在线信任桥梁提供指南。一、企业级OVSSL证书概述OVSSL证书,即组织验证型......
  • 记录一次cnvd事件型证书漏洞挖掘
    事件起因是因为要搞毕设了,在为这个苦恼,突然负责毕设的老师说得到cnvd下发的证书结合你的漏洞挖掘的过程是可以当成毕设的,当时又学习了一段时间的web渗透方面的知识,于是踏上了废寝忘食的cnvd证书漏洞挖掘的日子。前言:听群友们说,一般可以获得cnvd事件型的证书要三大运营商、铁塔的......
  • 推荐:实现泛域名快速部署SSL证书
    目录泛域名的概念:泛域名解析的好处:泛域名的应用:快速处理泛域名的SSL证书部署问题:泛域名证书申请方式:对于相当一部分拥有泛域名的用户而言泛域名的作用很大,一个主域名衍生出的大量子域名,方便、易记、集成管理、且省成本。泛域名的概念:泛域名指在一个根域名之下,所有......
  • 创建一个配置为信任所有HTTPS连接的RestTemplate实例,不验证服务器的SSL证书。这个示
    这个配置类使用背景:可参考博客:springboot使用restTemplate发送https请求忽略ssl证书https://jsonll.blog.csdn.net/article/details/129191580?spm=1001.2101.3001.6650.1&utm_medium=distribute.pc_relevant.none-task-blog-2%7Edefault%7EBlogCommendFromBaidu%7ERate-1-1......
  • WindowsCA证书服务(三)证书的基础知识
    CA证书申请流程嫖个图吧。TLS/ssl发展 1、SSL3SSL3于1995年末发布,为了弥补先前协议版本的诸多弱点,SSL3从头开始设计了一套协议,并一直沿用到了最新版本的TLS。2、TLS1.0TLS1.0于1999年1月发布,3、TLS1.1TLS1.1于2006年4月发布。4、TLS1.2TLS1.2于2008年8月发布。5、T......
  • 详谈网安证书【CISP-PTE和CISP-PTS】方向
    PTE和PTS介绍CISP-PTE即注册信息安全专业人员渗透测试工程师认证,是由中国信息安全测评中心统一管理和规范的信息安全专业培训,是目前国内最为主流及被业界认可的专业攻防领域的资质培训。CISP-PTE目前是国内唯一针对网络安全渗透测试专业人才的资格认证,也是国家对信息安全人员......
  • 使用OpenSSL生成证书和私钥文件
    使用OpenSSL生成证书和私钥文件,请按以下步骤操作:第1步:生成RSA私钥opensslgenrsa-outprivate_key.pem2048参数-out指定生成的私钥文件名,参数2048指定生成的RSA私钥以位为单位的长度,常见的取值:1024、2048、3072、4096,较长的密钥通常提供更高的安全性,但可能导致性能下降......