2010-07-15 52 views
0

使用TcpListen製作了一個簡單的服務器,並且希望將SSL添加到應用程序以確保安全。創建用於我的應用程序的SSL證書

我在創建自簽名證書所需的實際步驟中需要幫助,以及如果我共享應用程序,會出現什麼問題。

用戶是否必須自己創建證書,或者如果使用相同的證書會導致安全問題,因爲如果我共享應用程序或者您可以將其隱藏在應用程序本身中,則證書可讀。

回答任何問題又近了一步:)

感謝

修訂

林具有makecert有點麻煩了。我想要哪種類型的...

makecert -r -pe -n "CN=Your Name" -b 01/01/2000 -e 01/01/2099 -eku 1.3.6.1.5.5.7.3.3 -ss My

OR

makecert -r -n "CN=Your Name" -b 01/01/2000 -e 01/01/2099 -eku 1.3.6.1.5.5.7.3.3 -sv selfcert.pvk selfcert.cer cert2spc selfcert.cer selfcert.spc pvkimprt -pfx selfcert.spc selfcert.pvk

什麼值需要進行編輯?

感謝

回答

0

你可以不必實施SSL證書加密自己的包。只需通過de/encrypt方法傳遞所有傳出和傳入的數據包,然後在客戶端執行相同的操作。

+1

你爲什麼要在應用層而不是傳輸層? – 2010-07-15 20:12:51

+0

我不知道:)我在學習和思考SSL是當客戶端連接到我的服務器時去保護數據的方法!不要真的想使用de/encrypt作爲其主要的PHP訪問服務器,並不想讓腳本知道關鍵。謝謝反正 – arbme 2010-07-15 20:16:31