补全证书链需要补全证书链,很大原因也是签发机构签发证书时,是单独提供了用户证书,导致用户也只部署了用户证书,若未做兼容性测试,只在电脑上验证,是很难发现证书部署有问题的。在第二部分我们讲到了证书的组成,…
发布时间:2018-11-07完整的证书内容一般分为3级,服务端证书-中间证书-根证书,即 end-user certificates, intermediates Certificates 和 root Certificates。end-user :用来加密传输数据的公钥的证书,是https中使用的证书。开发者牛…
发布时间:2018-11-07近期有需求签发 IP 证书,纵观全网,几乎千篇一律都是抄来抄去的,如果能用就算了,偏偏还是错的,真不晓得为什么转发都不能去验证一下。先看看网上搜到的,基本上是说在 commonName 填入 IP 地址,或者添加 [v3_req]…
发布时间:2018-11-07某些版本的Windows Server(包括使用IIS 7的Windows Server 2008)默认允许SSL 2.0和SSL 3.0。遗憾的是,这些是不安全的协议,如果不禁用它们,您将无法通过PCI合规性扫描。要正确保护服务器并确保通过PCI-DSS扫描,您…
发布时间:2018-10-27不少香港空间的新手站长,当使用了SSL证书之后,发现浏览器有https效果了,但是没有绿锁,谷歌浏览器提示“您与此网站建立的连接并非完全安全解决”这种情况都是属于网站代码不符合SSL证书规范导致的。
发布时间:2018-10-23本例以 Windows Server 2012 R2、IIS8.0 为例。首先打开「服务管理器」,点击右上角的「管理」,选择「添加角色和功能」。
发布时间:2017-10-20大家在使用Nginx版更改过配置文件时,upupw面板经常会提示MySQL 1067错误或Nginx 1067错误服务无法启动等。首先大家遇到这种情况不要急,可以肯定的是这种错误的出现都是跟nginx.conf/vhosts.conf/up-rewrite.conf/my…
发布时间:2017-10-20该方法是在不改动web服务器配置文件的情况下,通过修改页面文件来实现的强转方式,原理比较简单,具体步骤如下:1、首先创建一个js文件,如ssl.js,内容如下:window.onload = function(){/*页面强转开始*/var tmpTag…
发布时间:2018-10-20鉴于目前已经有许多大型网站开始部署 SSL 证书,就不可避免地涉及到同一张 SSL证书在多台物理服务器 ( 物理设备 ) 上使用的问题,此情况是需要购买多服务器许可证的。为了帮助广大用户理解多服务器许可证,特整理此文…
发布时间:2018-09-26以下方式采取的是IIS: “URL 重写” 或者 “URL Rewrite” 模块替换或增加网站根目录文件:web.config。指定1个域名跳转指定多个域名跳转HTTPS方式
发布时间:2012-09-17