安全证书(电子证书、数字证书) CA HTTPS

CA即Certificate Authority ,也就是证书授权中心
SSL,即Secure Socket Layer 安全套接层
https HTTP协议的安全版本,即是在http的基础上加入了ssl层,https的安全基础就是SSL,[color=red]也就是说单有https协议,没有ssl的辅助是无法实现加密的![/color]左侧的HTTPS开头的地址表明此时网页传输协议用的就是HTTPS安全协议,右侧的是那把黄色的小锁表明已经启用了SSL链接。

[color=red]Firefox可以对不同的站点使用同一个证书,IE不行[/color]
[b]IE安全证书[/b]: 工具-Internet选项(控制面板)—内容—证书。证书分为:个人证书,其他人证书,中级证书颁发机构,受信任的根证书颁发机构,受信任的发行者,不受信任的发行者
可以在相应标签对证书做导入和导出操作。

[b]导出证书时注意事项[/b]:
提示是否导出私钥,要,不然导出的证书为无效证书,不能在他计算机上使用。
“启用加强保护”则导出后的证书只可于限定IE版本或更高版本级别使用,如IE5.0以上;您可根据需使用计算机IE版本选择。
“如果导出成功,删除密钥”则本次证书导出成功后本计算机不保留该证书私钥,如您不再需要于本计算机使用证书,可选择该项,为确保您的证书安全,请您于本机“IE—属性—内容—证书”中删除您的证书。
导出密码(导入时使用)

[b]导入证书(安装)[/b]:
导入证书位置:对应相应的证书标签,导入后,可在IE浏览器工具-Internet选项(控制面板)—内容—证书 选项查看相应标签下证书是否已成功导入
注意:其中“标志此密钥为可导出。这将允许您在稍后备份或传输密钥”,您如选择该项,则可于本计算机导出该证书。建议您备份证书后,不选择该项,即本机不能导出该证书,如需于其他计算机使用证书,请以已备份证书于需使用计算机中导入(备份证书方法请参见证书导出)

[b]证书验证时,被验证的3部分信息包含三部分信息[/b]:
[list]
[*]1,此证书是否由受信任的证书颁发机构颁发
[*]2,此证书是否在有效期内(证书有效时间)
[*]3,证书上的名称与站点名称是否匹配(证书的名称:证书画面上的Issued to 证书的发行机构:Issued by 站点名称:https后面跟的域名)
[/list]
如果三个提示的结果均为绿色√,那么就直接解析后面的网页,而不会有任何提示。反之,有任何一个不满足,则会出现类似上述的提示。

Windows Server证书服务可以用来生成证书
certmgr.msc 证书管理器
安装好Windows后,系统就会内置100多个证书,其实这些证书都是世界知名公司、企业、或机构的根证书,我们在访问某些由这部分证书颁发机构颁发的证书加密的网站时,就不会出现第一个提示错误的情况,为什么这么说?[color=red]因为本机里的受信任根证书颁发机构里有了这些根证书[/color],也就相当于,本机信任这些根证书机构颁发的证书。

[b]证书查看界面中看到的2级结构:[/b]
根路径显示的是Issued by证书颁发机构,子路径显示的是Issued to证书颁发结构发布针对某站点的证书

[b]数字证书的作用:[/b]
[list]
[*]A. 身份认证
[*]B. 数据完整性
[*]C. 数据保密性
[*]D. 不可抵赖性
[/list]
参考:[url=http://blog.csdn.net/lijieleon/article/details/4409446]数字证书作用 [/url]
CA根证书——https安全保障的基石 CA根证书是https中最重要的,也是为何安全的最根本的保证 阅读详情

相关推荐

数字安全证书(CA证书)介绍

数字安全证书(CA证书)类别介绍

密码开发者 1万+

信安小白,一篇博文讲明白数字证书和PKI(公钥基础设施)

数字证书前言一、数字证书二、CA(Certification Authority)认证2.1 CA认证信息2.2 CA结构2.3 一般的证书产生流程2.4 完整流程三、PKI,Public Key infrastructure ,公钥基础设施3.1 PKI/CA发展历程3.2 PKI权威机构四、PKI应用和访问控制4.1 网银安全流程4.2 HTTPS(HTTP over SSL)4.2.1 SSL概述4.2.2 **身份认证、密码安全传输和存储:**4.3 身份认证方式举例4.3.1 动态口令牌4.3.

.G();的博客 8318

【异常】Claude Code 在 Windows CMD 中出现重影现象的排查与解决

Windows CMD运行Claude Code时出现文字重影、乱码等问题,原因是传统CMD对现代ANSI终端控制序列支持不足。解决方案包括:1)推荐安装Windows Terminal(完全支持ANSI标准);2)使用PowerShell 7;3)优化CMD设置(启用虚拟终端、UTF-8编码);4)关闭Claude Code视觉特效。建议优先使用Windows Terminal以获得最佳体验,这是最彻底的解决方案。其他方案仅能部分改善或缓解问题。

奶爸的编程之路,也就一周冷个三天 1845

带你探索CA和SSL证书

CA是证书的签发机构,它是公钥基础设施(Public Key Infrastructure,PKI)的核心。CA是负责签发证书、认证证书、管理已颁发证书的机关。CA 拥有一个证书(内含公钥和私钥)。网上的公众用户通过验证 CA 的签字从而信任 CA ,任何人都可以得到 CA 的证书(含公钥),用以验证它所签发的证书。如果用户想得到一份属于自己的证书,他应先向 CA 提出申请。

zzzxxx520369的博客 3368

私钥、数字证书和可信证书颁发机构

私钥、数字证书和可信证书颁发机构可建立和验证服务器标识和信任。 SSL 使用公钥加密技术进行身份验证。使用公钥加密时,将为一台服务器生成一个公钥和一个私钥。对于用公钥加密的数据,只能用相应的私钥解密;对于用私钥加密的数据,只能用相应的公钥解密。私钥受到妥善的保护,确保只有私钥的所有者才能解密用公钥加密的消息。 公钥嵌入一个数字证书中,同时嵌入的还有描述公钥所有者的其他信息,如姓名、街道

u010395804的专栏 6330

https服务+CA证书

HTTPS(HyperText Transfer Protocol Secure)是HTTP的安全版本,通过使用SSL/TLS协议进行加密通信,确保数据在传输过程中的保密性和完整性。HTTPS协议使用SSL/TLS证书来验证服务器的身份和加密通信内容。

Zgnb173659的博客 3820

SSL/CA 证书及其相关证书文件(pem、crt、cer、key、csr)

SSL 证书是数字证书的一种,类似于驾驶证、护照和营业执照的电子副本。因为配置在服务器上,也称为服务器证书。SSL 证书只有正确安装到 Web 服务器,才能实现客户端与服务器间的 https 通信。由于涉及到不同类型 Web 服务器的配置,需要在证书签发后,根据实际服务器环境来安装证书。CA 是一种电子商务认证授权机构,也称为电子商务认证中心,是负责发放和管理数字证书的权威机构,并作为电子商务交易中受信任的第三方,承担公钥体系中公钥的合法性检验的责任。其发布的证书就是 CA 证书。

RayPick的博客 1万+

完全理解HTTPS如何做到传输安全

最后放上一张图来总结整个 SSL 的过程,其中加密方式采用的是 RSA,但是整个流程是思路是一致的。其实 HTTPS 要复杂的多,本文介绍的过程是简化了的,主要是理清如何安全获得对称公钥。via。

m0_59598029的博客 1440

数字证书学习-0- 相关概念了解

安全领域的技术目的 但是归根结底,都是为了保障如下3个方面: 窃听风险(eavesdropping):第三方可以获知通信内容。 解决方案: 对信息进行加密和解密 篡改风险(tampering):第三方可以修改通信内容。 解决方案:使用数字摘要 对关键明文进行hash校验 冒充风险(pretending):第三方可以冒充他人身份参与通信。 解决方案:使用数字签名 1.专门请求发送公钥,2...

追梦程序员 526

HTTPS和HTTP的区别

HTTPS和HTTP的区别 一、https协议需要到ca申请证书,一般免费证书很少,需要交费。 二、http是超文本传输协议,信息是明文传输,https 则是具有安全性的ssl加密传输协议。 三、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。 四、http的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可

移动开发的专栏 688

HTTPS 如果保证安全建立连接

参考资料: https://blog.csdn.net/sessos/article/details/87785044 https://www.cnblogs.com/liyuhui-Z/p/7844880.html https://www.jianshu.com/p/0e153f62fe32 HTTPS的建立连接的流程 在使用HTTPS是需要保证服务端...

晴天 259

CA和证书_ca 证书 ca 私钥,网络安全程序员最大的悲哀是什么

在结束之际,我想重申的是,学习并非如攀登险峻高峰,而是如滴水穿石般的持久累积。尤其当我们步入工作岗位之后,持之以恒的学习变得愈发不易,如同在茫茫大海中独自划舟,稍有松懈便可能被巨浪吞噬。然而,对于我们程序员而言,学习是生存之本,是我们在激烈市场竞争中立于不败之地的关键。一旦停止学习,我们便如同逆水行舟,不进则退,终将被时代的洪流所淘汰。因此,不断汲取新知识,不仅是对自己的提升,更是对自己的一份珍贵投资。让我们不断磨砺自己,与时代共同进步,书写属于我们的辉煌篇章。需要完整版PDF学习资源私我。

m0_56175058的博客 1万+

HTTPS原理和CA证书申请(满满的干货)

众所周知,WEB服务存在http和https两种通信方式,http默认采用80作为通讯端口,对于传输采用不加密的方式,https默认采用443,对于传输的数据进行加密传输目前主流的网站基本上开始默认采用HTTPS作为通信方式,一切的考虑都基于对安全的要求,那么如何对自己的网站配置HTTPS通信,是本文着重介绍的本文的主要内容包括:https加密传输的原理、如何申请https所...

weixin_34071713的博客 1957

什么是CA证书

一文读懂什么是CA证书 单纯使用公私钥进行加解密,会存在公钥被替换伪造的风险,无法判断公钥是否属于服务提供商。 所以,公钥需要通过CA机构的认证。 CA机构用自己的私钥,对服务提供商的相关信息及公钥进行加密生成数字证书。 在进行安全连接的时候,服务提供商将证书一同发给用户。 用户收到证书后,从他的CA认证机构下载证书/公钥,验证服务提供商证书的合法性。 最后,从证书中提取服务商提供的公钥,加、解密...

ovowovo的博客 2924

CA和证书

如果有两种选择,其中一种将导致灾难,则必定有人会作出这种选择。即:做事不要有侥幸心理。认证、授权、审计、安全通信\textcolor{red}{加密 和 解密 使用同一把钥匙},称为 秘钥 或 共享秘钥特点:对称加密速度快,但秘钥分发不安全。常见算法:DES、AES、3DES使用一对钥匙,\textcolor{red}{公钥 和 私钥}。公钥 可以公开给任何人,私钥必须绝对保密。特点:非对称加密安全,但速度慢。常见算法:RSA、DSA、ECC目的是保密。为接收方加密。使用接收方A的公钥加密,用接收方的私钥解

笔落_惊风雨的博客 1万+

浅谈CA认证、SSL证书、HTTPS

一、认识CA认证、SSL证书、HTTPS 1.CA认证百度百科:https://baike.baidu.com/item/CA 2.SLL证书百度百科:https://baike.baidu.com/item/SSL证书 3.https百度百科:https://baike.baidu.com/item/https 总结:CA数字证书管理机bai构,SSL证书是数字证书的一种du,CA签发zhiSSL证书,https是SSL证书的一种表现形式dao。服务器端部署了SSL证书,浏览器端才会显示HTTPS,H

li_minjian的博客 1736

CA证书说明与使用

对于私钥/公钥的文件后缀有时候用 key/crt,有时候用 pem,其实这不重要,重要的是文件中的内容格式。主要功能为:证书发放、证书更新、证书撤销和证书验证。生成CA证书之后可以直接部署在服务器上,也可以通过下面的步骤,用CA证书签署服务器公钥生成服务器证书,然后部署到服务器上。2、CA机构对请求文件进行身份确认,邮箱、第三方数据库、当面认证和身份确认等,根据身份认证等级来划分不同的认证方式。通过openssl生成证书,需要生成CA密钥对和CA证书,而第三方CA机构颁发只需要提供一个请求文件即可。

qq_54089476的博客 9625

图解中间人攻击

何为HTTP 中间人攻击 HTTP 协议使用起来确实非常的方便,但是它存在一个致命的缺点:不安全。我们知道 HTTP 协议中的报文都是以明文的方式进行传输,不做任何加密,这样会导致什么问题呢?下面来举个例子: 小明在 JAVA 贴吧发帖,内容为我爱JAVA: 被中间人进行攻击,内容修改为我爱PHP 可以看到在 HTTP 传输过程中,中间人能看到并且修改 HTTP 通讯中所有的请求和响应内容,所以使用 HTTP 是非常的不安全的。 如何防止中间人攻击 这个时候可能就有人想到了,既然内容是明

爱琴孩的博客 1805

【GB28181】wvp-GB28181-pro部署安装教程(Ubuntu平台)

初始环境安装。

废人一枚的博客 5033

中文3DMAX批量建筑生成插件QuickBuilding下载

3DMAX批量建筑生成插件QuickBuilding,一键在指定区域范围内批量生成带贴图的建筑群。支持在高低起伏的地形曲面上生成;支持在地形曲面法线方向上生成等待。

上一篇: Struts 权限控制filter role RequestProcessor
下一篇: Linux cron、crontab计划任务、run-parts
desert3
博客等级 码龄20年 18粉丝 353原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值