使用 makecert 进行开发 SSL

2023-12-06

这是我的情况:

我正在尝试创建一个 SSL 证书,该证书将安装在所有开发人员的计算机上,以及两个内部服务器(一切都是非生产的)。

我需要做什么来创建一个可以安装在所有这些地方的证书?

现在,我使用 Microsoft Visual Studio 8\SDK\v2.0\Bin 中的 makecert 应用程序得到了一些类似的东西:

makecert -r -pe -n "CN=MySite.com Dev" -b 01/01/2000 -e 01/01/2033 -eku 1.3.6.1.5.5.7.3.1 -ss Root -sr localMachine -sky exchange -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12 mycert.cer

但是,我不确定如何将此 .cer 文件放在其他计算机上,当我将其安装在本地计算机 IIS 上时,每次通过 https: 访问页面时,我都会收到安全提示(即使在我已安装证书)。以前有人这样做过吗?


这是我执行此操作的脚本:

创建证书颁发机构

使用 SHA1 (-r) 创建带有可导出私钥 (-pe) 的自签名证书 (-r),用于签名(-sky 签名)。 私钥写入文件 (-sv)。

makecert -r -pe -n "CN=My Root Authority" -ss CA -sr CurrentUser ^
         -a sha1 -sky signature -cy authority -sv CA.pvk CA.cer

(^=允许批处理命令行换行)

创建服务器证书

创建具有可导出私钥 (-pe) 的服务器证书,使用 SHA1 (-a) 进行密钥交换 (-sky Exchange)。 它可以用作 SSL 服务器证书 (-eku 1.3.6.1.5.5.7.3.1)。 颁发证书位于文件 (-ic) 中,密钥 (-iv) 也是如此。 使用特定的加密提供程序(-sp、-sy)。

makecert -pe -n "CN=fqdn.of.server" -a sha1 -sky Exchange ^
         -eku 1.3.6.1.5.5.7.3.1 -ic CA.cer -iv CA.pvk ^
         -sp "Microsoft RSA SChannel Cryptographic Provider" ^
         -sy 12 -sv server.pvk server.cer

pvk2pfx -pvk server.pvk -spc server.cer -pfx server.pfx

然后,您可以在服务器应用程序中使用 .PFX 文件(或将其安装在 IIS 中)。请注意,默认情况下,pvk2pfx不对输出 PFX 文件应用密码。您需要使用-po为此切换。

要使所有客户端计算机都信任它,请安装CA.cer在他们的证书存储中(在受信任的根颁发机构存储中)。如果您位于域中,则可以使用 Windows 组策略在全局范围内执行此操作。如果没有,您可以使用证书管理器MSCMMC 管理单元或certutil命令行实用程序:

certutil -user -addstore Root CA.cer

要以编程方式在 IIS 6.0 中安装证书,请查看这篇 Microsoft 知识库文章。对于 IIS 7.0,我不知道。

本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系:hwhale#tublm.com(使用前将#替换为@)

使用 makecert 进行开发 SSL 的相关文章

随机推荐

  • 语言/操作系统之间的进程间通信

    我正在寻找一种进程间通信工具 可以在相同或不同系统上运行的语言和 或环境之间使用 例如 它应该允许在 Java C 和 或 C 组件之间发送信号 并且还应该支持某种排队机制 唯一明显与环境和语言无关的设施是文件 但我认为这会太慢 并且严格的
  • 如何在 webview 组件中检索 Javascript 函数值

    如何从 webview 组件中加载的网页中检索 Javascript 函数值 你不能直接 您可以通过以下方式调用 Javascript 函数loadUrl javascript where 是你的函数调用 但是 您无法通过这种方式得到结果
  • 为什么 snprintf 在打印单个数字时始终比 ostringstream 快 2 倍?

    我正在测试各种格式化方法doubleC 中的 s 这是我想出的一些代码 include
  • 如何在两个应用程序之间共享 Spark RDD 的数据

    在两个 Spark 作业之间共享 Spark RDD 数据的最佳方式是什么 我有一个案例 作业 1 Spark 滑动窗口流应用程序将定期消耗数据并创建 RDD 我们不想将其持久化到存储中 作业 2 查询作业将访问作业 1 中创建的相同 RD
  • MenuStrip 和 ToolStrip 上的“红十字”问题

    我有一个在许多机器上运行良好的软件 尽管在一台机器上偶尔会出现一个问题 MenuStrip 和 ToolStrip 都显示为空白的白色背景 上面有一个红色十字 作为自定义控件如果您创建了一个 null 对象 则会发生这种情况 当我调试时 这
  • 将文件保存到手机而不是 SD 卡

    在我的应用程序中 我通过执行以下操作将 XML 文件保存到用户的 SD 卡中File newxmlfile new File Environment getExternalStorageDirectory Message xml 但并非所有
  • JavaCard 的数学库?

    我目前正在开发一个 JavaCard 项目 v 2 2 2 我需要使用平方根 对数等来计算值 我知道Math类在 JavaCard API 中不可用 想知道是否存在另一个提供此类操作的库 而且我也不能用double价值观 但我需要 有没有一
  • 如何从谷歌应用程序脚本获取自动刷新谷歌电子表格自定义单元格功能[自定义功能刷新]

    在制作新工作表或更改工作表名称或复制工作表或从谷歌电子表格中删除工作表时 如何通过谷歌应用程序脚本自动刷新工作表名称的当前列表 我需要工作表名称列表 有很多张 新工作表将由其他用户添加 新工作表的名称将被其他用户更改 某些工作表将被其他用户
  • Android 检测按下电源键

    我的应用程序需要知道屏幕是否由于超时或用户单击电源按钮而关闭 我决定检查是否按下了电源按钮 我在这里读了一些问答并想出了这个 public class MyActivity extends Activity Called when the
  • mysql中的ST_Distance_Sphere没有给出两个位置之间的准确距离

    My requirement是计算distance两个之间locations在给定的map using mysql 我发现了一个函数mysql named ST 距离 球体返回球体上两个位置和 或多个位置之间的最小球面距离 以米为单位 当我
  • 跨域ajax

    我读完之后this文章 我了解的是 为了允许跨域AJAX调用 我必须将服务器响应设置为访问控制 允许孔 用于测试目的的公共 这是我的服务器代码 python中的Google Appengine self response headers a
  • 如何使用 Dio 在 Flutter 中上传多个图像/文件?

    我一直在尝试将多个图像 文件上传到 Flutter 的后端 我在用Dio 到目前为止 我还无法做到这一点 我已经能够使用邮递员做到这一点 这是表单数据 这是我的代码 Future
  • .data 和 cur_data() 之间的区别

    m lt 10 mtcars gt dplyr mutate disp data disp env m 相当于 m lt 10 mtcars gt dplyr mutate disp cur data disp env m 你能举个例子吗c
  • 我可以使浮动共享图标的垂直列表响应不同的屏幕分辨率吗? (含图片)

    我在我的一个博客上使用 addthis 我有垂直浮动列表的新选项 addthis 按钮的代码如下所示 div class addthis toolbox addthis floating style addthis 32x32 style
  • 自动传递路径参数

    我正在建立一个网站 用户可以选择他想要的国家 州和城市 一旦他选择了这些参数 他就会进入如下页面 en example com spain madrid madrid 问题是 每次我想构建一个新的 url 时 我都必须传递这 3 个变量 我
  • SWI-Prolog:将文本原子拆分为字符列表

    非常简单的问题 我知道有很多方法可以分割原子 例如在某些分隔符上分割 示例原子 例如 gt 示例 原子 但是有没有办法分割每个字符 例如 e x a o m 我试过了 atomic list concat List Atom 但这会产生错误
  • 一个块中有多个 try 代码

    我的 try 块中的代码有问题 为了简单起见 这是我的代码 try code a code b if b fails it should ignore and go to c code c if c fails go to d code d
  • 在R中构建单词共现边缘列表

    我有一大块句子 我想构建单词共现的无向边缘列表并查看每个边缘的频率 我看了一下tm包但没有找到类似的功能 有一些我可以使用的包 脚本吗 多谢 注意 单词不与其自身同时出现 出现两次或多次的单词在同一个句子中仅与其他单词同时出现一次 DF s
  • 如何在jquery中正确缓存DOM元素?

    我在从命名空间变量访问缓存的 DOM 元素时遇到一些问题 我的 FeedManager 配置变量是这样的 var FeedManager config feedContainer feedContainer feedUrl http rss
  • 使用 makecert 进行开发 SSL

    这是我的情况 我正在尝试创建一个 SSL 证书 该证书将安装在所有开发人员的计算机上 以及两个内部服务器 一切都是非生产的 我需要做什么来创建一个可以安装在所有这些地方的证书 现在 我使用 Microsoft Visual Studio 8