亚洲综合在线一区二区三区-日韩超碰人人爽人人做人人添-麻豆国产精品久久人妻-无码人妻丰满熟妇啪啪-天堂精品一区二区三区-99久久综合狠狠综合久久aⅴ

×

https證書驗(yàn)證需要檢查哪三點(diǎn)?Windows系統(tǒng)如何安裝https證書?

分類:建站推廣 編輯:虛機(jī)世界 瀏覽量:107
2021-04-15 15:34:14

  使用證書時(shí),如果我們新配置的https證書提示無(wú)效,可能是因?yàn)榉?wù)器的URL和證書的URL不一致,通常我們的證書會(huì)配置與之相匹配的URL,我們需要將相關(guān)的文件代碼替換為與證書相同的文件代碼。當(dāng)您購(gòu)買證書時(shí),必須首先查看它的時(shí)間,因?yàn)橐话阕C書的有效期為一年,并且注意證書的安裝,不要出現(xiàn)配置錯(cuò)誤。一般來(lái)說(shuō),最好請(qǐng)專業(yè)人員幫助安裝。那么https證書驗(yàn)證需要檢查哪三點(diǎn)?Windows系統(tǒng)如何安裝https證書?新網(wǎng)小編告訴大家!


  一、域名配置https證書應(yīng)該注意什么?
  在我們使用證書的時(shí)候,如果我們的服務(wù)器上同時(shí)出現(xiàn)三張一樣區(qū)域名稱的證書時(shí),這樣是不行的。當(dāng)然了我們更不可以使用一個(gè)很多區(qū)域名稱的證書。解決這樣的問(wèn)題有兩種方法,第一:如果這里的三個(gè)不一樣的窗口里面的內(nèi)容都差不多,而且整個(gè)網(wǎng)站的內(nèi)容也不是很大的時(shí)候,最好把這幾個(gè)窗口做成兩級(jí)目錄文件夾的形式。這樣的話,用一張一個(gè)區(qū)域的證書就可以了。如果網(wǎng)站的內(nèi)容比較多,就把它變成幾個(gè)二級(jí)區(qū)域名稱的形式,同時(shí)在買一張通用型的證書就好了。

  二、Windows系統(tǒng)如何安裝https證書?
  1.開始安裝證書
  生成的Windows安裝SSL請(qǐng)求文件提交給CA機(jī)構(gòu)審核通過(guò)后,會(huì)收到SSL證書簽發(fā)的郵件,在郵件中獲取證書文件。將SSL簽發(fā)郵件中的包含服務(wù)器windows ssl證書代碼的文本進(jìn)行復(fù)制,粘貼到記事本等文本編輯器中,然后修改文件名,保存為server.cer,然后就可以安裝了。
  在“開始”菜單上,依次單擊“所有程序”-“附件”-“運(yùn)行”。鍵入mmc指令,點(diǎn)擊“添加/刪除管理單元”,再點(diǎn)擊“證書”,選擇“計(jì)算機(jī)賬戶”,在本地計(jì)算機(jī)中將文件導(dǎo)入。
  2.證書配置綁定
  進(jìn)入IIS控制臺(tái),在對(duì)應(yīng)機(jī)器主頁(yè)選擇“服務(wù)器證書”,點(diǎn)擊右側(cè)“完成證書申請(qǐng)”。注意最好將文件重命名,可以方便查找和管理。配置Windows安裝SSL證書,用右鍵點(diǎn)擊站點(diǎn),編輯綁定,Windows安裝證書配置就完成了。
  三、https證書驗(yàn)證需要檢查哪三點(diǎn)?
  1. 驗(yàn)證證書是否在有效期內(nèi)。
  證書中會(huì)包含證書的有效期的起始時(shí)間和結(jié)束時(shí)間,取一個(gè)時(shí)間點(diǎn)去比較就好了。
  關(guān)鍵問(wèn)題是如何保證取到的時(shí)間點(diǎn)是可信的,這就是另外一個(gè)話題了。
  2. 驗(yàn)證證書是否被吊銷了。
  被吊銷的證書是無(wú)效的。驗(yàn)證吊銷有CRL和OCSP兩種方法。
  CRL即證書吊銷列表。證書被吊銷后會(huì)被記錄在CRL中,CA會(huì)定期發(fā)布CRL。應(yīng)用程序可以依靠CRL來(lái)檢查證書是否被吊銷了。
 
  CRL有兩個(gè)缺點(diǎn),一是有可能會(huì)很大,下載很麻煩。針對(duì)這種情況有增量CRL這種方案。
  二是有滯后性,就算證書被吊銷了,應(yīng)用也只能等到發(fā)布最新的CRL后才能知道。增量CRL也能解決一部分問(wèn)題,但沒有徹底解決。
  OCSP是在線證書狀態(tài)檢查協(xié)議。應(yīng)用按照標(biāo)準(zhǔn)發(fā)送一個(gè)請(qǐng)求,對(duì)某張證書進(jìn)行查詢,之后服務(wù)器返回證書狀態(tài)。OCSP可以認(rèn)為是即時(shí)的(實(shí)際實(shí)現(xiàn)中可能會(huì)有一定延遲),所以沒有CRL的缺點(diǎn)。不過(guò)對(duì)于一般的應(yīng)用來(lái)說(shuō),實(shí)現(xiàn)OCSP還是有些難度的。
  3. 驗(yàn)證證書是否是上級(jí)CA簽發(fā)的。
  每一張證書都是由上級(jí)CA證書簽發(fā)的,上級(jí)CA證書可能還有上級(jí),最后會(huì)找到根證書。根證書即自簽證書,自己簽自己。

  當(dāng)你驗(yàn)證一張證書是否是由上級(jí)CA證書簽發(fā)的時(shí)候,你必須有這張上級(jí)CA證書。通常這張證書會(huì)內(nèi)置在瀏覽器或者是操作系統(tǒng)中,有些場(chǎng)景下應(yīng)用系統(tǒng)也會(huì)保留。


  https證書驗(yàn)證需要檢查哪三點(diǎn)?Windows系統(tǒng)如何安裝https證書?以上就是新網(wǎng)小編有關(guān)https證書的內(nèi)容介紹,當(dāng)我們?cè)诮⒁粋€(gè)屬于自己的網(wǎng)站時(shí),我們要提前考慮網(wǎng)站的安全問(wèn)題,如果有能力的話,還是需要購(gòu)買一個(gè)付費(fèi)版的https證書,這樣我們放在網(wǎng)站上的文件就不會(huì)丟失。


聲明:免責(zé)聲明:本文內(nèi)容由互聯(lián)網(wǎng)用戶自發(fā)貢獻(xiàn)自行上傳,本網(wǎng)站不擁有所有權(quán),也不承認(rèn)相關(guān)法律責(zé)任。如果您發(fā)現(xiàn)本社區(qū)中有涉嫌抄襲的內(nèi)容,請(qǐng)發(fā)

送郵件至:operations@xinnet.com進(jìn)行舉報(bào),并提供相關(guān)證據(jù),一經(jīng)查實(shí),本站將立刻刪除涉嫌侵權(quán)內(nèi)容。本站原創(chuàng)內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)

需注明出處:新網(wǎng)idc知識(shí)百科

免費(fèi)咨詢獲取折扣

Loading
主站蜘蛛池模板: 亚洲va中文在线播放| 一本精品99久久精品77| 欧美老熟妇喷水| 欧美性猛交内射兽交老熟妇| а天堂中文最新一区二区三区| 亚洲精品久久久无码一区二区| 欧美调教视频一区二区| 国产成人一区二区三区免费视频| 精品无码人妻一区二区三区| 性无码免费一区二区三区在线| 大肉大捧一进一出好爽视频动漫 | 成人亚洲一区无码久久| 男人进入女人下部视频| 欧美人与禽zoz0性伦交| 粉嫩小泬无遮挡久久久久久| 日韩精品无码不卡无码| 国产精品偷啪在线观看| 国产中文欧美日韩在线| 中文成人无码精品久久久不卡| 久久久久久久人妻无码中文字幕爆| 亚洲综合区欧美一区二区| 日本精品人妻久久久一区二区| 国产乱人视频在线播放| 亚洲国产精品综合久久网络| 久久精品这里热有精品| 亚洲视频自拍一区| 免费国产精品视频美女一区| 欧洲精品免费一区二区三区| 揉捏奶头高潮呻吟视频| 久久久久亚洲精品| 天堂va视频一区二区| 国产精品久久久久久影视不卡| 国产成人精品免费久久久久| 人妻无码αv中文字幕久久琪琪布| 亚洲中文无码线在线观看| 精品久久久久久久久午夜福利| 成人国产精品免费视频| 精品无码三级在线观看视频| 校园春色一区二区| 国产精品一区二区三区免费在线看 | 精品人妻少妇一区二区三区在线|