0
我有一個服務器應用程序與客戶端使用非安全連接,我想向我的服務器添加SSL證書。我在Windows 7上安裝了OpenSSL版本1.0.1e版本。我的第一個問題是如何創建SSL證書?如果可能的話,我可以製作隨機密鑰,以便我的服務器可以在每個特定時間更換密鑰?如何使用openSSL生成SSL證書?
我有一個服務器應用程序與客戶端使用非安全連接,我想向我的服務器添加SSL證書。我在Windows 7上安裝了OpenSSL版本1.0.1e版本。我的第一個問題是如何創建SSL證書?如果可能的話,我可以製作隨機密鑰,以便我的服務器可以在每個特定時間更換密鑰?如何使用openSSL生成SSL證書?
你的想法很好,但需要很多工作。先前的建議是正確的。最好從頂級CA購買SSL證書。
根據您的需要,您可以獲得許多便宜但安全的證書,您只需從Web服務器(在您的案例 - OpenSSL中)生成CSR(證書籤名請求)即可。現在,一些CA還提供了一個Auto-CSR,他們將爲您創建CSR。你也可以在這裏查看:https://www.globalsign.com/support/csr/autocsr_domain_organization.php
你的第一個問題應該是「值得這個想法」。除非您在特定的封閉環境(即內部網站)中構建解決方案,否則從知名證書頒發機構購買證書是一個更好的主意。這樣可以讓您避免讓每個客戶信任您的自簽名證書。 –