1

我正在學習SSL和X.509證書。我試圖從頭開始創建一個CA證書,並使用它來簽署另一個自定義服務器證書。然後,我在Firefox證書管理器中安裝CA證書。一切正常,我甚至可以用我自己的證書連接到服務器。但我無法構建EV證書(即我的Firefox地址欄保持藍色,而不是綠色)。如何構建EV SSL證書?

所以,問題是:有人可以給我一個提示,這些提示是EV CA和服務器證書的獨特特徵,它們讓Firefox信任它們?

回答

4

您無法構建EV證書。 EV證書與通過自定義擴展(策略ID擴展)的常規證書不同,後者由現有CA放置到證書中。瀏覽器檢查擴展名(它是否存在於已知屬於EV證書的策略ID列表中)和頒發者字段,並且它們必須匹配。如果您嘗試使用現有公司的政策ID,我相信瀏覽器不會接受它/。