首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 来自专栏网安信息

    免费分享CT Log工具,方便查询SSL证书签发记录

    如何查询企业使用了哪些SSL证书?你们是通过输入企业网站域名,点击地址栏安全锁这样一个个的去查吗?这种方式的前提是我们知道该公司的域名,这样才能查询到为其域名签发并安装的SSL证书。 CT Log查询工具是由锐安信sslTrus提供的一个证书查询工具,支持输入域名或公司名称一键查询此域名或者公司名下的全部SSL证书签发记录日志,了解证书透明度,也叫SSL证书透明日志查询工具。 图片在查询结果里可以看到证书主题,证书保护域名,有效期时长,剩余时间,当前证书状态,签发单位,点击详情还能查看到证书信息。 此外,CT Log查询工具除了能使用企业名称来查看SSL证书外,也可以输入域名查询,比如racent.com后,与之相关的子域名,多域名所绑定签发的SSL证书记录均可以查看到。 非常便捷的一个免费证书工具,值得分享!

    1.7K40编辑于 2022-11-14
  • 来自专栏月缺

    腾讯云SSL证书2.网站使用公网SSL证书

         SSL证书经过审核通过后,可以将公网的SSL证书应用到对应的网站。下面将会讲解如何使用SSL证书。 登录腾讯云,进入SSL证书证书状态为已颁发,然后选择“下载” ? 下载保存证书文件 ? 这里证书可以使用在Apache、IIS、Nginx等平台,每个平台的证书设置可以参考腾讯云官网:https://cloud.tencent.com/document/product/400/4143 ? 打开IIS管理控制台,选择“服务器证书” ? 选择“导入证书” ? 选择pfx证书的路径 ? 选择下载好的SSL证书,IIS证书路径 ? 输入证书申请时的密码,勾选允许证书导出 ? 、 证书导入成功,颁发者为TrustAsia,有效期为一年。 ? 网站绑定公网SSL证书 ? 公网SSL证书有效可用,IE浏览器打开网站没有报错。 ? 自此,腾讯云申请应用免费的SSL公网证书完成。

    15.9K20发布于 2020-01-15
  • 来自专栏我是做APP开发的

    iOS MDM详解(2)— 证书的制作

    简介 这个证书就是MDM Server 和 APNs推送消息所需要的证书,当然和APP推送证书完全不同,虽然功能差不多。 作为一个Vendor,你可以为Customer的证书请求文件颁发个用于签名的证书。 MDM_CSR.png 2、生成MDM证书 作为一个vendor首先要生成个用于签名的.cer证书,具体步骤如下 打开钥匙串生成mdm_vendor.certSigningRequest 导出秘钥mdm_vendor.p12 此证书用来为customer生成的.csr证书文件签名。 把证书和密码交给我们的后端人员,证书制作完成,是不是和APP的推送证书完全不同?我感觉完全是两个概念。

    4.3K20发布于 2020-04-08
  • 来自专栏网安信息

    如何选购最佳通配符SSL证书

    如果您是一家大型企业,可能需要抽出几天时间专门处理证书重签、续费等问题。但是,如果使用了通配符证书,您无需为每个子域名申请、验证SSL证书,同时也大大降低了管理不当导致多张证书过期带来的风险。 以上是通配符SSL证书普遍特点,那么如何选购最佳的通配符证书呢?需要注意哪些方面呢? 选购通配符证书注意事项 1. 市面上获得众多企业客户认可的CA有DigiCert,Geotrust,Sectigo,sslTrus等, 当然也可以选择授权代理SSL证书的平台购买通配符证书,如锐成信息,价格便宜,品牌类型多样。 2. 考虑证书兼容性 一些设备,比如Windows系统的手机不能识别网址中的 "*"标识,导致它们不能打开和运行安装了通配符SSL证书的网站。 虽然一些证书供应商确实提供了解决兼容性问题的替代证书,但仍有许多证书与Windows系统手机无法兼容。

    12.6K30编辑于 2022-01-19
  • 来自专栏数据安全架构与治理

    域名数字证书安全漫谈(2)-签名哈希算法与证书伪造

    域名数字证书安全漫谈(2)-签名哈希算法的重要性与证书伪造 证书中的签名哈希算法如下图所示: 它是上一级证书对域名证书执行签名的过程中需要使用的,具体的签名过程可分为两步: 第一步,将域名证书的内容 ,使用签名哈希算法,生成一个不可逆的摘要,将其标记为H1; 第二步,上一级证书(在通常的三级证书路径中,即中间证书)的服务商使用其私钥对该摘要(H1)加密,得到加密后的摘要,即中间证书对域名证书的签名, 要想得到未经篡改的、经中间证书确认可信的H1,直接用公开的中间证书的公钥来解密即可(中间证书的公钥直接包含在中间证书里面)。 那么证书有没有被篡改,校验的过程也很简单,那就是自己算一遍(用签名哈希算法对证书内容执行一次散列操作),得到自己算出来的摘要(将其标记为H2),如果H2与解密出来的H1相等,则表示域名证书是经过中间证书认可的完整的证书 由此可见,证书的完整性完全依赖于HASH算法的强度。 如果 HASH(伪造的证书) = HASH(真实的证书) ,则伪造证书成功。

    1.4K20编辑于 2022-06-02
  • 来自专栏ssl证书知识

    CFCA 证书 TXT 格式转换与国密 SM2证书安装实战

    本文将围绕CFCA证书的格式提取、SM2证书的逻辑架构以及在Web服务器上的安装流程进行说明。 2.理解国密SM2“双证书”机制不同于国际RSA证书,国密安全标准通常要求部署“双证书”:签名证书(SignCertificate):用于身份验证和抗抵赖。 ;ssl_certificate_key/etc/nginx/ssl/sm2_sign.key;#2.加密证书配置(部分中间件使用ssl_enc_certificate关键字)ssl_certificate 即同时安装一张RSA证书和一套SM2证书,利用ssl证书工具的自适应功能进行分流。中间证书缺失:CFCA证书通常包含二级中级CA。 国密SM2证书的安装则要求服务器环境具备对国产密码算法的解密能力,并严格区分签名与加密两套密钥对。

    91610编辑于 2026-01-02
  • 来自专栏我爱编程

    如何安装https证书 (ubuntu+apache2)

    上传apache证书文件夹到服务器 2. 输入命令 sudo a2enmod ssl 启用模块 3. 打开文件 /etc/apache2/sites-enabled/000-default 4. www.domain.com.crt #上传的证书文件位置 SSLCertificateKeyFile /usr/local/apache/conf/3_www.domain.com.key SSLCertificateChainFile 默认站点在 /var/www/ 配置文件在 /etc/apache2/ 日志在 /var/log/apache/ 启动脚本是 /etc/init.d/apache2 etc/apache2下的文件夹与文件 apache2.conf:Apache的主要配置文件,包含全局配置。 sites-enabled:持有/etc/apache2/sites-available目录下文件的链接。当Apache重启后,该目录中包含的站点将会被激活。

    2.2K20发布于 2018-12-19
  • 来自专栏For XX - 专注于技术本身

    Rancher 2.x版本更新ssl证书

    Rancher2.X如果使用rancher生成的证书创建,默认效期为1年,那么在证书过期之后,会出现访问不了控制台且节点连接不是控制节点。查看日志会发现是ssl证书过期。 解决办法有2种 临时让集群可用 只需修改服务器本地时间到证书有效期内即可 date -s "20220612 11:35:35" 更新证书 官方文档有多个版本的更新证书教程,这里我介绍一下2.4+版本的 重启容器 docker restart 容器id 执行api curl --insecure -sfL https://集群链接/v3 再次重启容器 docker restart 容器id 可以看到证书有效期已更新

    1.3K20编辑于 2022-06-10
  • 来自专栏千里行走

    certbot免费证书-2:centos7程序自动化续费免费证书certbot

    TXY_TOKEN:腾讯云 API 密钥 HWY_KEY 和 HWY_TOKEN:华为云 API 密钥 GODADDY_KEY 和 GODADDY_TOKEN:GoDaddy API 密钥 申请免费证书 certbot-letencrypt-wildcardcertificates-alydns-au/au.sh python txy clean" 参考资料: 1.https://sliu.vip/linux/certbot/ 使用 Certbot 自动申请和续期泛域名证书

    1.5K30编辑于 2022-12-22
  • 来自专栏华创信息技术

    jks证书转pem证书

    文章时间:2019年12月17日 10:45:56 解决问题:将jks证书转换成pem证书 前置条件:jks证书+密码 适应条件:win+linux通吃 一、提取公钥 用管理员权限打开一个cmd 文件拷贝至此) keytool -list -rfc -keystore demo.jks -storepass password 这里我们使用到的是keytool.exe 执行完成之后,我们将会看到我们的证书直接就打印出来了 注:demo.jks 为你的证书名 password 为你的证书密码,请自行替换。

    7.7K21发布于 2019-12-18
  • 来自专栏互联网-小阿宇

    kubeadm证书etcd证书过期处理

    给出的解决方案有以下几种: 去掉证书验证功能(不科学,等于自己去改源码) 重新生成证书,替换旧的。 升级集群,自动更新证书 部署一套新的环境,业务迁移过去。 https://github.com/kubernetes/kubeadm/issues/581 查看证书的有效日期:(这是已经更新的了的。 /scheduler.conf 二、 创建新证书及配置文件。 : 先备份数据(/var/lib/etcd/) 根据部署时候生成证书的步骤重新生成etcd证书,然后替换。 etcd的数据备份一下 cd /var/lib tar -zvcf etcd.tar.gz etcd/ 创建新的证书 rm -rf /etc/etcd/ssl/* #删除旧的证书 cd /root/

    3K20编辑于 2022-11-21
  • 来自专栏网安信息

    FDA ESG规定:必须使用数字证书保证通信安全

    接收文件的双方都需要获取基于公钥基础设施(PKI)生成的证书,这种数字证书可以通过生成自签名证书获得,也可以直接从证书颁发机构获取。 FDA ESG明确要求AS2(网关到网关)用户不能使用自签名证书。 私有PKI 尽管私有PKI对企业安全策略和程序实现完全控制成为可能,但也同时承担建立、维护私有PKI的管理和成本负担。 以下是FDA支持的可用于身份认证的数字证书品牌:(包括但不仅限于以下品牌) Digicert Globalsign Sectigo sslTrus s-mime.png 与FDA ESG一起使用的数字证书的最低要求是个人客户端证书 上述数字证书品牌列表均符合FDA ESG要求,可在锐成信息选择所需邮件安全证书申请、验证并获取证书后即可将邮件证书导入到ESG账户上。 如何在ESG账户上更新数字证书 1. 从锐成信息平台获取可信数字证书2. 将公钥用邮件发送至 ESGHelpDesk@fda.hhs.gov,并提供以下信息 : 主账户持有人姓名 ESG账户名称 3.

    2.2K30发布于 2021-09-15
  • 来自专栏腾讯云容器运维

    自制CA证书设置ssl证书

    安装openssl工具 # yum install openssl # yum install openssl-devel # openssl version -a 2. 生成ca证书 2.1 生成 CA 私钥 # openssl genrsa -out ca.key 1024 2.2 生成请求文件 openssl req -new -key ca.key -out ca.csr 2.3 生成CA证书 openssl x509 -req -in ca.csr -signkey ca.key -out ca.crt 3. 生成服务端证书并CA签发 3.1 生成服务端私钥 openssl genrsa -out server.key 1024 3.2 生成服务端公钥 openssl rsa -in server.key - 使用证书在nginx进行https的配置 将服务端或者客户端生成的私钥和CA签名证书拷贝到对应的服务部署机器上进行部署 例如: 配置nginx 我们拿到CA签发的这个证书后,需要将证书配置在nginx中

    7.1K50发布于 2020-08-14
  • 来自专栏icecream小屋

    CA证书(数字证书的原理)

    2、一个加密通信过程的演化 我们来看一个例子,现在假设“服务器”和“客户”要在网络上通信,并且他们打算使用RSA(参看前面的RSA简介)来对通信进行加密以保证谈话内容的安全。 到这里,整个过程就完整了,我们回顾一下: 2.6 完整过程: step1: “客户”向服务端发送一个通信请求 “客户”->“服务器”:你好 step2: “服务器”向客户发送自己的数字证书。 【问题2】 在双方的通信过程中,“黑客”可以截获发送的加密了的内容,虽然他无法解密这个内容,但是他可以捣乱,例如把信息原封不动的发送多次,扰乱通信过程。 过了有效期限,证书就会作废,不能使用了。 ◆Public key (公钥) 这个我们在前面介绍公钥密码体制时介绍过,公钥是用来对消息进行加密的,第2章的例子中经常用到的。 ★这个部分非常重要,一定要理解,您可以重新回顾一下之前的两章“1、基础知识”和“ 2、一个加密通信过程的演化”,然后再来理解这部分的内容。

    12.1K118发布于 2019-12-26
  • 来自专栏互联网的一二三四

    代码签名证书就是SSL证书吗?

    提高网络安全性的一种有效方法是使用数字证书。组织依靠数字证书和加密密钥来确保通信的私密性和安全性,解决互联网安全问题,并准确识别浏览器和服务器以实现可靠通信。 许多人会对SSL证书和代码签名证书感到困惑,并询问它们是否可以互换。答案是不可以。什么是代码签名证书?它是一种数字证书,用于确保软件、代码、应用程序和可执行文件的合法性。 代码签名证书公钥基础设施对代码进行签名,以确保在从发布公司到最终用户的途中不会被破坏或修改。这种证书主要适用于通过第三方站点分发其应用程序或软件下载的公司。 使用代码签名证书,可以消除“未知发布者”安全警告消息,因为它会显示您的组织名称(即发布者名称)。图片​ 什么是SSL证书? 安装了SSL证书的网页会是安全绿色标识,且受浏览器信任。由此可见,SSL证书并不能等同于代码签名证书,根据自己的使用情况,按需选择

    1.5K30编辑于 2023-10-12
  • 来自专栏appuploader使用操作流程

    app storeios开发证书、发布证书、推送证书的快捷制作

    文章目录 前言 一、下载安装AppUploader工具 二、使用方法 1.中英文切换 2.证书制作 总结 前言 本文提供给那些无苹果电脑情况下想要快速制作ios证书的人群 一、下载安装AppUploader 2.证书制作 证书对应相关的ios应用,所以增加证书前先添加应用,如已经添加应用,请直接观看步骤5。 制作证书 打开之前下载安装的app uploader软件,选择苹果证书,如图: 按照提示登录你的apple开发者账号,此处不作赘述。 开发证书制作 开发证书用来开发测试,无法上架。 开发证书描述文件制作 类型选择如图,Bundle ID即之前创建的app id 发布证书 步骤如开发证书申请,不过类型选择:ios app发布证书。 推送证书 我这里因业务需求不是很严格,选了了调试开发一体,请自行选择 总结 总的来说,此工具极大方便了证书的制作,尤其是新手。谢谢浏览,如有错误,请指正。

    1.5K20编辑于 2023-04-17
  • 来自专栏iOS开发大全

    如何配置Apple推送证书 push证书

    http://kxdang.com/topic/appuploader/iosdev007.html 如何配置Apple推送证书 push证书 很多开发者使用hbuilder打包应该都有遇到这个问题,“ 想要使用Apple的推送功能就需要配置push证书,然后使用快捷工具appuploader工具制作证书,最后使用hbuilder打包就可以了。 条件要求 苹果开发者账户(已支付99美刀的apple用户) https://developer.apple.com/account 操作流程 1.登录苹果开发者账户 2.在左侧找到Certificats

    1.2K40编辑于 2023-05-05
  • 企业证书查询-公司证书查询-公司证书搜索API接口介绍

    前言 企业证书查询,可以根据企业名称、统一社会信用代码查询企业专利信息,包括:企业产品认证、体系认证、经营许可、生产许可、建筑资质等资质证书信息,并包含证书类型、证书编号、有效期限等资质详情。 企业证书应用场景贯穿商业合作的全过程,具体有:供应商筛选与审核、招标与投标审核、投资与信贷审批、政务事项“一网通办”、自身证书管理与追溯。 "licname": "高新技术企业认定证书",//证书名称 "licnameKind": "高新技术企业",//证书类型 "licnameStatus extData": { "licnameKindList": [//分类统计 { "name": "体系认证", "count": 2, } ], "licnameStatusList": [//状态统计 { "name": "无效", "count": 2,

    22510编辑于 2026-07-22
  • 来自专栏iOS开发大全

    iOS开发证书发布证书,推送证书,描述文件的生成总集

    一.开发证书发布证书制作 1.进入(Launchpad),找到   (我的是在其他里面找到的),运行后再左上角 2.存储在桌面就好了,然后就完成退出钥匙串工具就可以了。 3.  二.推送证书制作 Snip20161214_2.png .创建测试证书和生产证书 Snip20161214_3.png .测试证书 Snip20161214_5.png .选择.certSigningRequest 文件(这个文件需要自己在 mac 上制作) Snip20161214_5.png 制作.certSigningRequest 文件 1.找到 mac里面的钥匙串 2.证书机构颁发证书 3你制作的.certSigningRequest 点击下载下来去,下载下来后会是一个. cer文件 2.双击文件,(因为你需要生成一个.p12文件才能用) 3.证书 这个是生成测试的证书,(还有生成生产的证书) 只需要在设置 push的时候点击生产创建生产证书即可 ,步骤和测试证书一样 推送证书制作完成 三.配置证书  这里不用担心会选择错误,你配置开发证书,那这里就只有开发证书供你选择。

    53210编辑于 2023-05-09
  • 来自专栏mousemin

    生成CA自签名根证书和颁发证书证书提取

    生成CA自签名根证书和颁发证书证书提取 CA(Certificate Authority)被称为证书授权中心,是数字证书发放和管理的机构。 根证书是CA认证中心给自己颁发的证书,是信任链的起始点。 生成CA证书私钥 1# 生成aes128位编码的 密码为Test@2022 2048位的 key 文件 (带密码 、加密格式 aes、des 3des等) 2openssl genrsa -aes128 以上证书 来生成 服务器证书生成 与根节点服务器证书类似,只是生成 服务器证书的第三部要依赖 生成的 ca 根证书 1# 1. 生成服务器私钥 2openssl genrsa -aes128 -passout pass:Test@2022 -out server_private.key 2048 3## 带秘钥 带加密方式 等同 ca 第一步 4## 可以 去掉密码 去掉加密 方式 5openssl genrsa -out server_private.key 2048 6 7# 2.

    2.9K10编辑于 2023-06-10
领券