证书servererror

servererror  时间:2021-04-12  阅读:()
服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心1/17HTTP://WWW.
CNNIC.
CN服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心2/17HTTP://WWW.
CNNIC.
CN目录1.
应用环境.
32.
关于openssl.
32.
1openssl简介.
32.
2openssl下载及安装配置…33.
申请服务器证书…43.
1生成私钥…43.
2生成csr请求文件…44.
下载服务器证书…64.
1准备下载证书所需信息…64.
2下载证书…65.
安装跟证书和服务器证书…115.
1下载根证书和CNNIC中级根证书…115.
2准备证书链…115.
3建立证书链文件…156.
修改配置文件…146.
1修改lighttpd.
conf…147.
备份服务器证书…17图表目录图表一生成密钥命令行…4图表二生成csr请求文件…4图表三查看csr文件…6图表四可信服务器证书下载页面…7图表五填入收到的参考号和授权码以及生成的csr.
8图表六生成证书…9图表七格式转换…10图表八证书导出向导…11图表九查看根证书roottest.
cer…12图表十查看中级根证书cnnic.
cer…13服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心3/17HTTP://WWW.
CNNIC.
CN图表十一证书导出向导(B)14图表十二建立证书链文件…151.
应用环境系统环境:Ubuntu10.
10;lighttpd-1.
4.
18;openssl-0.
9.
8q;证书类型:可信服务器证书,申请地址:http://www.
cnnic.
cn/jczyfw/wzws/2.
关于openssl1)openssl简介openssl是一个Linux/windows平台下、开放源代码的实现了SSL及相关加密技术的软件包.
2)openssl下载及安装配置从openssl网站下载openssl-0.
9.
8q.
tar并安装该版本#.
/config--prefix=/usr/local/openssl#make#makeinstall修改openssl.
cnf文件:.
/usr/local/openssl/ssl/openssl.
cnfdir=/usr/local/openssl/ssl/misc/demoCA#设定存取凭证的路径default_days=3650#设定凭证可使用之天数default_bits=2048#设定密钥长度(bits)服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心4/17HTTP://WWW.
CNNIC.
CN以上是配置openssl.
3.
申请服务器证书本手册以1.
cnnic.
cn为例生成私钥命令格式:opensslgenrsa–des3–out[keystorekeystore_name:表示证书密钥库的文件名,扩展名一般为key_name]key2048GeneratingRSAprivatekey,2048bitlongmodulus注:[]中的内容为需要输入的参数如下图所示:图表一生成密钥命令行如上图所示,行命令运后会提示输入两次私钥的密码,结果生成2048位的RSA私钥,私钥文件名为:1.
cnnic.
cn.
key.
1)生成CSR证书请求文件服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心5/17HTTP://WWW.
CNNIC.
CN命令格式:opensslreq–new–key[keystorecsr_name:表示生成的证书请求文件的文件名_name]–out[csr_name]注:[]中的内容为需要输入的参数keystore_name:表示证书密钥库的文件名,扩展名一般为key如下图所示:图表二生成csr请求文件上述命令运行后,系统提示输入第一步骤中输入的私钥密码,然后输入X.
509证书所要求的字段信息,包括国家(中国添CN)、省份、所在城市、单位名称、单位部门名称(可以不填直接回车).
请注意:除国家缩写必须填CN外,其余都可以是英文或中文.
CommonName项请输入您要申请域名证书的域名,例如:如果需要为www.
domain.
cn申请域名证书就必须输入www.
domain.
cn而不能输入domain.
cn.
通配域名证书请填写通配域名;多域名证书仅需要填写第一个域名名称即可.
请不要输入Email、口令(challengepassword)和可选的公司名称,直接打回车即可.
现在已经成功生成了私钥文件:1.
cnnic.
cn.
key保存在您的服务器中.
生成的csr文件为文本文件,可以使用记事本等文本查看工具打开刚刚生成的证书请求文件,如下图所示:服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心6/17HTTP://WWW.
CNNIC.
CN图表三查看csr文件4.
下载服务器证书1)准备下载证书所需信息参考号与授权码:参考号与授权码是下载证书的密码凭证.
当申请的证书通过审核时,用户将接收到由CNNIC发送的通过审批的电子邮件通知,该邮件中含有16位的参考号与授权码信息,其中参考号与授权码的前13位为明文显示,后3位为密文显示.
审核员会以邮件通知的方式发送后三位的明文显示.
2)下载证书登录CNNIC可信网络服务中心网页面http://www.
cnnic.
cn/jczyfw/wzws/xz/201010/t20101027_16322.
html,点击页面中部的"可信服务器证书下载"链接进入到证书下载页面,如下图所示:服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心7/17HTTP://WWW.
CNNIC.
CN图表四可信服务器证书下载页面根据网页上的提示输入"参考号"和"授权码",将证书请求文件中除去头尾"-----BEGINNEWCERTIFICATEREQUEST-----"和"-----ENDNEWCERTIFICATEREQUEST-----"的中间部分内容复制到CSR文本框中.
结果如下所示:服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心8/17HTTP://WWW.
CNNIC.
CN图表五填入收到的参考号和授权码以及生成的csr点击"提交",如果参考号、授权码和CSR均无问题,则显示页面如下所示:服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心9/17HTTP://WWW.
CNNIC.
CN图表六生成证书请按页面提示保存,文件名保存为1.
cnnic.
cn.
cer.
该文件即为申请的证书,如果该证书丢失,就必须进行证书补办.
注意:关于证书的格式转换从CNNIC获得的证书格式为X509格式.
该将证书文件的扩展名由txt改为cer或crt后,可在windows中双击打开查看证书的相关信息.
显示信息类似下图所示:服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心10/17HTTP://WWW.
CNNIC.
CN图表七格式转换X509格式的证书利用windows提供的图形界面操作工具可以另存为以下两种编码格式:BASE64编码格式:该格式的证书可以用记事本打开DER编码格式:二进制格式在上图中,点击"详细信息"->"复制到文件"后,即可以根据提示点击"下一步"利用证书导出向导导出需要格式的证书,如下图所示:服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心11/17HTTP://WWW.
CNNIC.
CN图表八证书导出向导(A)5.
安装根证书和服务器证书1)下载根证书及CNNIC中级根证书下载地址:快速证书:http://www.
cnnic.
cn/jczyfw/wzws/ksym/ksxz/201105/t20110524_21055.
html标准证书:http://www.
cnnic.
cn/jczyfw/wzws/bzkx/xz/201010/t20101027_16322.
htmlEV证书:http://www.
cnnic.
cn/jczyfw/wzws/kxEV/xz/将CNNIC中级根证书文件名保存为"CNNIC.
cer",将根证书文件名保存为"root.
cer".
2)准备证书链使用文本编辑工具(如notepad)将root.
cer和CNNIC.
cer分别打开,分别显示如下图所示(本例用的测试根证书,名为roottest.
cer):服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心12/17HTTP://WWW.
CNNIC.
CN图表九查看根证书roottest.
cer服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心13/17HTTP://WWW.
CNNIC.
CN图表十查看中级根证书cnnic.
cer注意:在用notepad打开roottes.
cer的时候可能会出现乱码,这样我们就先直接打开roottest.
cer--详细信息--复制到文本,选择Base64编码X.
509,如下图:服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心14/17HTTP://WWW.
CNNIC.
CN图表十一证书导出向导(B)下一步,替换之前的roottest.
cer文件即可.
3)建立证书链文件使用文本编辑工具新建一个文件cachain.
cer,将root.
cer和CNNIC.
cer中的内容拷贝进去并保存,注意CNNIC.
cer的内容在前,root.
cer的内容在后,显示如下图所示:服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心15/17HTTP://WWW.
CNNIC.
CN图表十二建立证书链文件至此,配置SSL需要的如下文件均已准备好:1.
cachain.
cer证书链文件2.
registrars.
cnnic.
cn.
key使用OpenSSL创建的私钥3.
registrars.
cnnic.
cn.
cerCNNIC颁发的证书(Base64格式)服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心16/17HTTP://WWW.
CNNIC.
CN6.
修改配置文件1)修改lighttpd.
conf#vi/usr/lighttpd/etc/lighttpd.
conf修改前要备份这个文件加入下面信息:$SERVER["socket"]=="theos.
in:443"{ssl.
engine="enable"ssl.
pemfile="/etc/lighttpd/theos.
in/theos.
in.
cer"ssl.
ca-file="/etc/lighttpd/theos.
in/CA_issuing.
crt"server.
name="theos.
in"server.
document-root="/home/lighttpd/theos.
in/https"server.
errorlog="/var/log/lighttpd/theos.
in/serror.
log"accesslog.
filename="/var/log/lighttpd/theos.
in/saccess.
log"}其中,ssl.
engine="enable":打开lighttpdssl开关ssl.
pemfile="/usr/local/lighttpd/theos.
in/theos.
in.
cer"-你的cer文件ssl.
ca-file="/usr/local/lighttpd/theos.
in/CA_issuing.
crt"-你的证书链文件保存并关闭这个文件.
重启lighttpd服务器(会提示你输入SSLprivatekey的密码):如果分配了443端口作为https服务端口,且域名解析配置正确,此时可以在浏览器地址栏输入:https://1.
cnnic.
cn(申请证书的域名)测试您的SSL证书是否安装成功.
服务器证书安装指南之lighttpd-1.
4.
18中国互联网络信息中心17/17HTTP://WWW.
CNNIC.
CN7.
备份服务器证书只需备份好服务器证书文件1.
cnnic.
cn.
cer私钥保存文件1.
cnnic.
cn.
key即可.

数脉科技香港物理机 E3 16G 10M 华为线路165元 阿里云线路 188元 Cera线路 157元

2021年9月中秋特惠优惠促销来源:数脉科技 编辑:数脉科技编辑部 发布时间:2021-09-11 03:31尊敬的新老客户:9月优惠促销信息如下,10Mbps、 30Mbps、 50Mbps、100Mbps香港优质或BGPN2、阿里云线路、华为云线路,满足多种项目需求!支持测试。全部线路首月五折起。数脉官网 https://my.shuhost.com/香港特价数脉阿里云华为云 10MbpsCN...

Ftech:越南vps,2核/2G/20G SSD/1Gbps不限流量/可安装Windows系统,$12.5月

ftech怎么样?ftech是一家越南本土的主机商,成立于2011年,比较低调,国内知道的人比较少。FTECH.VN以极低的成本提供高质量服务的领先提供商之一。主营虚拟主机、VPS、独立服务器、域名等传统的IDC业务,数据中心分布在河内和胡志明市。其中,VPS提供1G的共享带宽,且不限流量,还可以安装Windows server2003/2008的系统。Ftech支持信用卡、Paypal等付款,但...

Advinservers:美国达拉斯便宜VPS/1核/4GB/80GB SSD/1Gbps不限流量/月付$2.5/美国10Gbps高防服务器/高达3.5TBDDos保护$149.99元/月

Advinservers,国外商家,公司位于新泽西州,似乎刚刚新成立不久,主要提供美国和欧洲地区VPS和独立服务器业务等。现在有几款产品优惠,高达7.5TB的存储VPS和高达3.5TBDDoS保护的美国纽约高防服务器,性价比非常不错,有兴趣的可以关注一下,并且支持Paypal付款。官方网站点击直达官方网站促销产品第一款VPS为预购,预计8月1日交付。CPU为英特尔至强 CPU(X 或 E5)。官方...

servererror为你推荐
wordpress模板wordpress 模板和wordpress主题有什么不同linux防火墙设置如何在Linux中启动/停止和启用/禁用FirewallD和Iptables防火墙cisco2960思科的2950和2960;3560和3750的区别在哪?filezilla_server如何用FileZilla Server新增FTP帐号12306.com12306身份信息待核验要多久?审核要多久pintang目前世界上最稀有、最珍贵的钱币是什么?团购程序团购的具体流程是什么?仿佛很简单便捷的样子?建站之星建站之星和凡科建站哪个系统好用呢?帖子标题百度贴吧里帖子标题后面的“(共xxx贴)”和此张贴子的楼层数有何区别?两者的数值并不一样。dedecmsdedecms是做什么的
高防服务器租用qy 国外vps 万网域名解析 美国主机论坛 l5520 宕机监控 账号泄露 服务器架设 铁通流量查询 华为网络硬盘 云全民 个人域名 秒杀预告 万网空间购买 域名dns 登陆空间 服务器维护 贵阳电信 双线空间 万网注册 更多