91超碰碰碰碰久久久久久综合_超碰av人澡人澡人澡人澡人掠_国产黄大片在线观看画质优化_txt小说免费全本

溫馨提示×

溫馨提示×

您好,登錄后才能下訂單哦!

密碼登錄×
登錄注冊×
其他方式登錄
點擊 登錄注冊 即表示同意《億速云用戶服務條款》

說說證書——如何獲取證書

發布時間:2020-07-23 03:44:18 來源:網絡 閱讀:413 作者:HaoHu 欄目:安全技術

        我曾經看到過很多的朋友,搭建PoC環境甚至是生產環境時,為了方便申請證書,而在AD CS的服務器上安裝基于IIS的證書申請站點。

        雖然現在的IIS比以前的安全多了,可是在AD服務器上安裝IIS。。。

        首先來說說怎么獲取證書吧。

        說說證書——如何獲取證書

        世界發展到今天,不僅是Windows,蘋果的Mac和iOS,安卓,都是一樣要使用證書的。每個系統,其實都會使用一個安全的方式來保存證書。前文我們說過,證書就是公鑰私鑰,因此,蘋果使用KeyChain、安卓使用KeyStore來保存公鑰私鑰。

        如果您曾經申請過證書,就會記得,首先要生成一個證書請求(CSR),然后把這個證書請求提交給CA,CA經過批準后生成一張證書,然后可以把證書導出為CER文件,在生成證書請求的設備上完成證書申請。

        其實在這背后,過程稍微復雜一點。

        首先需要生成證書請求的客戶端,其實是生成了一公鑰私鑰(還記得我們說的?公私鑰是唯一的、成對匹配的),私鑰會被立即保存到嚴格保護的Key Store存儲中,通常除了生成的證書,不允許其他方式訪問私鑰。

        緊接著,客戶端將公鑰,以及需要的證書信息生成一個CSR文件。請記住,私鑰永遠不會用于申請證書。

        CA獲得CSR請求后,可以按照策略,經過管理員批準或者自動允許生成一張證書。這張證書使用CA的證書進行簽名,同時至少會包含我們前文說的證書三要素,CA的信息、證書有效期(往往根據證書模板確定)以及頒發給誰(即我們提交CSR時,提供的Subject申請信息,例如服務器的FQDN)。

        這個證書在客戶端導入后,客戶端就能夠使用私鑰了。

 

        讓我們回到最前面的問題,申請證書是否一定要使用基于IIS的certsvc站點呢?

 

        當然不用。

        我們可以使用certreq.exe命令行來很好的解決這個問題。

        這個工具可以支持命令行方式申請和導入證書。最關鍵的,這個工具包含在Windows操作系統中。具體命令行可以參考:

       http://technet.microsoft.com/library/cc725793.aspx

       還有一點特別棒的,可以把一組參數作為一個inf文件,提供給命令行。這樣,對于相同要求的證書請求,就不再需要每次輸入冗長的命令行參數了。

 

      我基于該命令行,使用腳本寫了一個證書生成CSR和導入CER、然后導出PFX的工具。關于這些證書文件的格式,以后再做介紹。

      這個工具的第一步,可以生成一個CSR證書請求。

       說說證書——如何獲取證書

       然后,可以把這個證書請求,發給中間管理員進行簽名。

       說說證書——如何獲取證書

       簽過名的證書請求,發送給Apple用于申請APNS證書。

       說說證書——如何獲取證書

       收到證書后,就可以導入,并且可以將公鑰私鑰一起導出為PFX文件。

       說說證書——如何獲取證書

       當然,也可以直接提交CSR到自建CA進行證書的頒發。

向AI問一下細節

免責聲明:本站發布的內容(圖片、視頻和文字)以原創、轉載和分享為主,文章觀點不代表本網站立場,如果涉及侵權請聯系站長郵箱:is@yisu.com進行舉報,并提供相關證據,一經查實,將立刻刪除涉嫌侵權內容。

AI

牙克石市| 图木舒克市| 聊城市| 房山区| 南汇区| 土默特右旗| 驻马店市| 武宣县| 什邡市| 抚州市| 安泽县| 城市| 仁怀市| 藁城市| 新兴县| 托克托县| 都兰县| 康保县| 星子县| 太康县| 堆龙德庆县| 启东市| 新丰县| 宣汉县| 旬阳县| 华阴市| 江津市| 五指山市| 保靖县| 焦作市| 吴江市| 临夏市| 丰顺县| 尚志市| 岳普湖县| 岗巴县| 雅安市| 康平县| 十堰市| 河东区| 赣榆县|