• 如何为中文域名申请SSL服务器证书

    首先需要有一个已注册并可用的中文域名,如“www.中国万网.com”,将这个中文域名转换为punycode编码 ( www.xn--chQ7C153A6s7B.com ),然后使用punycode编码申请SSL服务器证书。中文域名的转码可以登陆到 http://www…

    发布时间:2003-12-13
  • 中间证书的使用

    我们经常在安装和部署SSL证书的时候,需要一同安装中间证书。中间证书到底是什么?为什么必须要安装?为什么有时候,没有中间证书,我的IE也能正常访问HTTPS?为什么其他浏览器都OK了,但安卓手机就是不行了!中间证书…

    发布时间:2016-07-13
  • KEYTOOL 常用命令说明

    keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore server.jks按指定内容新建一个Keystore文件:keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore server.jks -dname "CN=…

    发布时间:2005-07-13
  • 如何检测DNS域名解析(TXT)配置是否正确

    域名型(DV)证书的验证方式采用“DNS域名解析”验证后,你将看到类似下表的DNS配置参数。新手可视化方式:从开始菜单 -> 附件 -> 找到“命令提示符” 快捷方式:计算机上的windows键盘,使用win+r的按键组合来打开运行…

    发布时间:1999-05-13
  • 证书文件的Base64和DER格式转换

    1. 在资源管理器中打开证书,点击“详细信息”。2. 点击“复制到文件…”按钮。3. 根据需要的格式,选择“DER”或者“Base64”,然后保存文件。

    发布时间:2015-03-05
  • X.509 介绍

    X.509被广泛使用的数字证书标准,是由国际电联电信委员会(ITU-T)为单点登录(SSO-Single Sing-on)和授权管理基础设施(PMI-Privilege Management Infrastructure)制定的PKI标准。X.509定义了(但不仅限于)公钥证…

    发布时间:2010-01-13
  • OPENSSL 常用命令说明

    openssl req -new -nodes -newkey rsa:2048 -keyout server.key -out server.csr 需要合成PFX文件,必须有私钥文件server.key和服务器证书文件server.crt。此外,还需要根据服务器证书server.crt 下载中间证书chain.c…

    发布时间:2010-07-13
  • SSL常用专业缩略语汇总

    ASN.1 - Abstract Syntax Notation抽象语言标记。注释:是一套标准,是描述数据的表示、编码、传输、解码的灵活的记法。它提供了一套正式、无歧义和精确的规则以描述独立于特定计算机硬件的对象结构。标准的ASN.1编码…

    发布时间:2009-03-13
  • SSL/TLS协议简介

    要了解SSL协议,首先要了解:加密算法、消息摘要算法(又称为哈希算法Hash),数字签名等概念。这些技术每个都可以写出一整本的书,它们结合在一起,提供了保密性、完整性和身份验证的功能。 数字签名当Alice将消息发…

    发布时间:2016-05-13
  • 禁用SSLv3 协议

    由于SSLv3协议遭到越来越多的攻击,尤其是最近的Poodle攻击,很多客户都考虑在服务器端关闭SSLv3的通信协议,所以我们整理了一下几种常见的WEB服务器上关闭SSLv3的方法(包含关闭SSLv2)。要注意的是:IE6 缺省状态是…

    发布时间:2016-07-13