首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

Google Appengine如何向自定义域推荐SSL证书签名请求(CSR)?

关于Google App Engine向自定义域推荐SSL证书签名请求(CSR)的问题,我们可以从以下几个方面来回答:

  1. 什么是SSL证书签名请求(CSR)?

SSL证书签名请求(CSR)是一个由客户端生成的数据块,其中包含了客户端的公钥和标识信息。SSL证书颁发机构(CA)在颁发SSL证书时,需要使用CSR中的信息来生成证书。

  1. 为什么需要SSL证书?

SSL证书是用于在客户端和服务器之间建立安全连接的一种加密技术。它可以确保数据在传输过程中的安全性和完整性,防止数据被窃取或篡改。

  1. 如何生成CSR?

生成CSR需要使用一些工具,例如OpenSSL。以下是一个简单的步骤:

  • 打开命令行工具。openssl req -new -newkey rsa:2048 -nodes -keyout yourdomain.key -out yourdomain.csr
  • 输入以下命令:
  • 按提示输入相关信息,例如国家、组织名称、域名等。
  • 生成的CSR文件将保存在当前目录下,文件名为yourdomain.csr。
  1. 如何将CSR上传到Google App Engine?

上传CSR到Google App Engine需要使用Google Cloud Console。以下是一个简单的步骤:

  • 打开Google Cloud Console。
  • 选择“App Engine”。
  • 选择“SSL证书”。
  • 点击“创建证书”。
  • 输入证书名称和描述。
  • 选择“上传CSR”,然后选择刚刚生成的CSR文件。
  • 点击“创建”。
  1. 推荐的腾讯云相关产品和产品介绍链接地址:

腾讯云SSL证书:https://cloud.tencent.com/product/ssl

腾讯云负载均衡:https://cloud.tencent.com/product/clb

腾讯云CDN:https://cloud.tencent.com/product/cdn

腾讯云云服务器:https://cloud.tencent.com/product/cvm

腾讯云数据库:https://cloud.tencent.com/product/cdb

腾讯云对象存储:https://cloud.tencent.com/product/cos

腾讯云域名注册:https://cloud.tencent.com/product/domain

腾讯云监控:https://cloud.tencent.com/product/monitor

腾讯云容器服务:https://cloud.tencent.com/product/tke

腾讯云API网关:https://cloud.tencent.com/product/apigw

腾讯云消息队列:https://cloud.tencent.com/product/cmq

腾讯云内容分发网络:https://cloud.tencent.com/product/cdn

腾讯云直播:https://cloud.tencent.com/product/live

腾讯云即时通讯:https://cloud.tencent.com/product/im

腾讯云物联网:https://cloud.tencent.com/product/iot

腾讯云区块链:https://cloud.tencent.com/product/tbaa

腾讯云智能客服:https://cloud.tencent.com/product/aic

腾讯云人工智能:https://cloud.tencent.com/product/ai

腾讯云云解析:https://cloud.tencent.com/product/dnspod

腾讯云安全:https://cloud.tencent.com/product/sg

腾讯云云审计:https://cloud.tencent.com/product/cts

腾讯云云防火墙:https://cloud.tencent.com/product/cfw

腾讯云云联网:https://cloud.tencent.com/product/ccn

腾讯云云市场:https://cloud.tencent.com/product/tcm

腾讯云企业级服务:https://cloud.tencent.com/product/ebusiness

腾讯云企业级数据中心:https://cloud.tencent.com/product/idc

腾讯云企业级云解决方案:https://cloud.tencent.com/product/ecosystem

腾讯云企业级应用市场:https://cloud.tencent.com/product/ebusinessmarket

腾讯云企业级大数据:https://cloud.tencent.com/product/bigdata

腾讯云企业级人工智能:https://cloud.tencent.com/product/enterpriseai

腾讯云企业级云网络:https://cloud.tencent.com/product/enterprisecloud

腾讯云企业级安全:https://cloud.tencent.com/product/enterprisesecurity

腾讯云企业级云解决方案合作伙伴计划:https://cloud.tencent.com/product/ecosystempartner

腾讯云企业级云解决方案服务商:https://cloud.tencent.com/product/ecosystemprovider

腾讯云企业级云解决方案行业解决方案:https://cloud.tencent.com/product/ecosystemsolution

腾讯云企业级云解决方案产业园区:https://cloud.tencent.com/product/ecosystempark

腾讯云企业级云解决方案创新中心:https://cloud.tencent.com/product/ecosysteminnovation

腾讯云企业级云解决方案研究院:https://cloud.tencent.com/product/ecosystemresearch

腾讯云企业级云解决方案大学:https://cloud.tencent.com/product/ecosystemuniversity

腾讯云企业级云解决方案社区:https://cloud.tencent.com/product/ecosystemcommunity

腾讯云企业级云解决方案合作伙伴生态:https://cloud.tencent.com/product/ecosystempartner

腾讯云企业级云解决方案服务商生态:https://cloud.tencent.com/product/ecosystemprovider

腾讯云企业级云解决方案行业解决方案生态:https://cloud.tencent.com/product/ecosystemsolution

腾讯云企业级云解决方案产业园区生态:https://cloud.tencent.com/product/ecosystempark

腾讯云企业级云解决方案创新中心生态:https://cloud.tencent.com/product/ecosysteminnovation

腾讯云企业级云解决方案研究院生态:https://cloud.tencent.com/product/ecosystemresearch

腾讯云企业级云解决方案大学生态:https://cloud.tencent.com/product/ecosystemuniversity

腾讯云企业级云解决方案社区生态:https://cloud.tencent.com/product/ecosystemcommunity

腾讯云企业级云解决方案合作伙伴生态体系结构:https://cloud.tencent.com/product/ecosystempartner

腾讯云企业级云解决方案服务商生态体系结构:https://cloud.tencent.com/product/ecosystemprovider

腾讯云企业级云解决方案行业解决方案生态体系结构:https://cloud.tencent.com/product/ecosystemsolution

腾讯云企业级云解决方案产业园区生态体系结构:https://cloud.tencent.com/product/ecosystempark

腾讯云企业级云解决方案创新中心生态体系结构:https://cloud.tencent.com/product/ecosysteminnovation

腾讯云企业级云解决方案研究院生态体系结构:https://cloud.tencent.com/product/ecosystemresearch

腾讯云企业级云解决方案大学生态体系结构:https://cloud.tencent.com/product/ecosystemuniversity

腾讯云企业级云解决方案社区生态体系结构:https://cloud.tencent.com/product/ecosystemcommunity

腾讯云企业级云解决方案合作伙伴生态体系结构架构:https://cloud.tencent.com/product/ecosystempartner

腾讯云企业级云解决方案服务商生态体系结构架构:https://cloud.tencent.com/product/ecosystemprovider

腾讯云企业级云解决方案行业解决方案生态体系结构架构:https://cloud.tencent.com/product/ecosystemsolution

腾讯云企业级云解决方案产业园区生态体系结构架构:https://cloud.tencent.com/product/ecosystempark

腾讯云企业级云解决方案创新中心生态体系结构架构:https://cloud.tencent.com/product/ecosysteminnovation

腾讯云企业级云解决方案研究院生态体系结构架构:https://cloud.tencent.com/product/ecosystemresearch

腾讯云企业级云解决方案大学生态体系结构架构:https://cloud.tencent.com/product/ecosystemuniversity

腾讯云企业级云解决方案社区生态体系结构架构:https://cloud.tencent.com/product/ecosystemcommunity

腾讯云企业级云解决方案合作伙伴生态体系结构架构设计:https://cloud.tencent.com/product/ecosystempartner

腾讯云企业级云解决方案服务商生态体系结构架构设计:https://cloud.tencent.com/product/ecosystemprovider

腾讯云企业级云解决方案行业解决方案生态体系结构架构设计:https://cloud.tencent.com/product/ecosystemsolution

腾讯云企业级云解决方案产业园区生态体系结构架构设计:https://cloud.tencent.com/product/ecosystempark

腾讯云企业级云解决方案创新中心生态体系结构架构设计:https://cloud.tencent.com/product/ecosysteminnovation

腾讯云企业级云解决方案研究院生态体系结构架构设计:https://cloud.tencent.com/

页面内容是否对你有帮助?
有帮助
没帮助

相关·内容

SSL 证书生成

openssl中有如下后缀名的文件 格式 含义 .key 私有的密钥 .csr 证书签名请求证书请求文件),含有公钥信息,certificate signing request的缩写...,结尾的格式 CA根证书的生成 流程一 生成CA私钥(.key)–>生成CA证书请求(.csr)–>签名得到根证书(.crt)(CA给自已颁发的证书)。...机构申请签名证书,申请前自己的证书签名请求文件 openssl req -new -key server_private.key -out server.csr 同样,到此处需要填写各种信息,同样需要正确填写...文件CA申请证书 签名过程需要 CA公钥证书和私钥参与 最终颁发一个CA签名证书服务器端 openssl x509 -req -days 3650 -CA ca_public.crt...SSL 证书 可以在各大云服务运营商端申请 以百度智能云为例: 参考流程 特别说明 签名证书(一般用于顶级证书、根证书): 证书的名称和认证机构的名称相同.

2.1K20

如何使用SSL证书

: -new :说明生成证书请求文件 -x509 :说明生成签名证书 -key :指定已有的秘钥文件生成秘钥请求,只与生成证书请求选项-new配合。...-newkey :-newkey是与-key互斥的,-newkey是指在生成证书请求或者签名证书的时候自动生成密钥, 然后生成的密钥名称由-keyout参数指定。...-out :-out 指定生成的证书请求或者签名证书名称 -config :默认参数在ubuntu上为 /etc/ssl/openssl.cnf, 可以使用-config指定特殊路径的配置文件...浏览器是如何鉴定信任网站的SSL证书?其实当客户端访问服务器时,浏览器会查看SSL证书并执行快速验证SSL证书的真实性。 浏览器鉴定SSL证书身份验证的操作是根据证书链的内容。那么证书链是什么?...用户在获取SSL证书之前,首先要生成证书签名请求CSR)和私钥。

3.2K00
  • OpenSSL常用命令手册

    序:关于证书签名请求CSR) 如果你要从证书颁发机构(CA)获取一个SSL证书,那首先需要先生成一个证书签名请求CSR)。...CSR可以用来从证书颁发机构 请求SSL证书。 记住,你可以交互式的添加CSR信息,也可以使用-subj选项以非交互的方式添加同样的信息。...1.1 生成私钥和CSR 如果你需要使用HTTPS来加固你的web服务器,那么你会证书颁发机构申请一个证书。这里 生成的CSR可以发送给CA来发行其签名SSL证书。...一种常见的你可以签发的类型是签名证书 —— 使用自己的私钥签发的证书签名证书可以CA签发的证书一样用于加密数据,但是你的用户将收到提示说明该证书不被其计算机或浏览器信息。...2.3 使用已有的私钥和CSR生成签名证书 第三种办法是使用已有的私钥和CSR来生成签名证书

    4.5K20

    在 HAproxy 1.5 中使用 SSL 证书

    概述 如果你的应用使用SSL证书,则需要决定如何在负载均衡器上使用它们。 单服务器的简单配置通常是考虑客户端SSL连接如何被接收请求的服务器解码。...在之前的SFH中,我们已经介绍过如何创建签名证书。我们将重用那些信息来创建一份给HAProxy使用的SSL证书。...记住,在生产环境里使用(而不是签名)的SSL证书,是不会需要你自己来生成或签名 - 你只需要创建证书签名请求 (csr) 并把它交给那个你它购买证书的机构即可。...首先, 我们创建一份签名证书给 *.xip.io 作为示范,并在本地使用同一份证书,因为本地测试时我们服务器的IP地址可能会有所不同。...虽然这个操作过程需要一份合格的SSL证书, 但我会在这里简单地演示生成签名证书的步骤: $ sudo mkdir /etc/ssl/xip.io $ sudo openssl genrsa -out

    94710

    Kubernetes 1.8.6 集群部署–创建证书(二)

    (CA) 证书和秘钥文件,CA 是签名证书,用来签名后续创建的其它 TLS 证书。...以下操作都在 master 节点即 192.168.161.161 上执行,证书只需要创建一次即可,以后在集群中添加新节点时只要将 /etc/kubernetes/ 目录下的证书拷贝到新节点上即可 安装...; client auth:表示 server 可以用该 CA 对 client 提供的证书进行验证; 创建 CA 证书签名请求: cat > ca-csr.json << EOF { "CN":...: # cfssl gencert -initca ca-csr.json | cfssljson -bare ca 创建 kubernetes 证书签名请求文件: cat > kubernetes-csr.json...hosts 中的内容可以为空,即使按照上面的配置,集群中增加新节点后也不需要重新生成证书

    1.1K30

    Kubernetes 1.8.6 集群部署–创建证书(二)

    (CA) 证书和秘钥文件,CA 是签名证书,用来签名后续创建的其它 TLS 证书。...以下操作都在 master 节点即 192.168.161.161 上执行,证书只需要创建一次即可,以后在集群中添加新节点时只要将 /etc/kubernetes/ 目录下的证书拷贝到新节点上即可 安装...; client auth:表示 server 可以用该 CA 对 client 提供的证书进行验证; 创建 CA 证书签名请求: cat > ca-csr.json << EOF { "CN":...: # cfssl gencert -initca ca-csr.json | cfssljson -bare ca 创建 kubernetes 证书签名请求文件: cat > kubernetes-csr.json...hosts 中的内容可以为空,即使按照上面的配置,集群中增加新节点后也不需要重新生成证书

    1.9K60

    SSL与TLS协议原理与证书签名多种生成方式实践指南

    : key 是服务器上的私钥文件:用于对发送给客户端数据的加密,以及对从客户端接收到数据的解密; csr证书签名请求文件:用于提交给证书颁发机构(CA)对证书签名 crt 是由证书颁发机构(CA)签名后的证书或者是开发者签名证书...证书签名请求 CSR CSR(Certificate Signing Request),它是 CA 机构申请数字 ××× 书时使用的请求文件。在生成请求文件前,我们需要准备一对对称密钥。...当我们准备好 CSR 文件后就可以提交给CA机构,等待他们给我们签名,签好名后我们会收到 crt 文件,即证书。 注意:CSR 并不是证书。而是权威证书颁发机构获得签名证书的申请。...---- 0x01 签名SSL证书生成 默认情况下,所有基于Linux和Unix的系统上都存在Openssl实用程序, 我们可以基于此创建签名证书。...2.不同浏览器对签名SSL证书的检查和限制也有所区别。

    1.5K30

    SSL证书生成流程

    特别说明: (1)签名证书(一般用于顶级证书、根证书): 证书的名称和认证机构的名称相同. (2)根证书:根证书是CA认证中心给自己颁发的证书,是信任链的起始点。...三:openssl中有如下后缀名的文件 .key格式:私有的密钥 .csr格式:证书签名请求证书请求文件),含有公钥信息,certificate signing request的缩写 .crt格式:...)-->签名得到根证书(.crt)(CA给自已颁发的证书)。...在实际的软件开发工作中,往往服务器就采用这种签名的方式,因为毕竟找第三方签名机构是要给钱的,也是需要花时间的。...六:用户证书的生成步骤 生成私钥(.key)-->生成证书请求(.csr)-->用CA根证书签名得到证书(.crt) 服务器端用户证书: # private key $openssl

    3.5K20

    Akka-CQRS(13)- SSLTLS for gRPC and HTTPS:签名证书产生和使用

    前一篇博客里我们尝试实现了gRPC ssl/tls网络连接,但测试时用的证书如何产生始终没有搞清楚。现在akka-http开发的ws同样面临HTTPS的设置和使用问题。..., 采用 CA 的私钥对信息摘要进⾏加密,这个密⽂就是签名了 4) 客户端 C 服务器 S 发出请求时,S 返回证书文件 5) 客户端 C 读取证书中的相关的明⽂信息,采⽤相同的散列函数计算得到信息摘要...(此证书中的公钥即为 CA 的公钥,可以使用这个公钥对证书签名进行校验,⽆需另外⼀份证书) 服务器端在通信中建立SSL加密渠道过程如下: 1)客户端 C 发送请求到服务器端 S 2) 服务器端 S...这种情况需要在客户端存放数字证书。像支付宝和一些银行客户端一般都需要安装证书。 好了,还是回到如何产生签名证书示范吧。...下面是一个标准的用openssl命令产生签名证书流程: 在产生证书和密钥的过程中所有系统提问回答要一致。

    1.5K60

    内网签发https 证书

    二、HTTPS的工作原理: 客户端发送HTTPS请求:用户在浏览器中输入一个HTTPS的URL,浏览器服务器发送一个请求请求建立SSL连接。...服务器响应:服务器客户端发送其SSL证书,该证书包含服务器的公钥以及证书的颁发机构等信息。...ssl.key -out ssl.csr 4创建证书crt openssl x509 -req -days 1460 -in ssl.csr -signkey ssl.key -out ssl.crt...这种证书提供了相同级别的加密,但不提供第三方验证身份的信任。签名证书通常用于内部网络、测试环境或其他不需要公众信任的场景。...使用签名证书的主要问题是浏览器会警告用户这个证书不受信任,因为它没有由已知的 CA 颁发。用户需要手动添加一个例外或信任该证书,才能访问网站。 本文共 1401 个字数,平均阅读时长 ≈ 4分钟

    64820

    DartVM服务器开发(第二十天)--jaguar配置HTTPS

    上一篇:DartVM服务器开发(第十九天)--jaguar_reflect使用Controller 今天,我们来学习一下如何生成HTTPS安全证书以及使用Jaguar配置HTTPS!...1.签名安全证书 生成签名安全证书可以分为以下三个步骤: 创建RSA私钥和公钥对 创建证书签名请求CSR) 创建证书 配置HTTPS证书需要两个文件 RSA密钥(keys.pem) 证书(certificate.pem...openssl req -new -key keys.pem -out csr.csr 生成证书 以下命令将创建证书certificate.pem。...openssl x509 -req -sha256 -days 365 -in csr.csr -signkey keys.pem -out certificate.pem 上面的步骤就是生成签名证书了...导入签名证书 我们可以在项目里面的bin文件夹下面创建一个文件夹叫做ssl 分别将上面生成的秘钥跟证书放到这个文件夹下面 ?

    54610

    理解https中的安全及其实现原理

    真实性、准确性--数字证书签名 上面我们忽略了一个重要的问题,在通信中如何保证所连接的服务端真实性呢?如下图我们的通信已经被中间人截胡了,client此时通信对象为hacker。...数字证书 所谓证书就是第三方(证书没有公证效应)颁发的认证,比如我们的学位证是由教育局颁发的一种学历认证,由教育局来认证此人获得了某个学位。...要获取学位证你需要花钱上学、学习,而获取数字证书你只需要花钱。 首先站点的所有者生成一个密钥对,然后掏钱将站点的信息如域名、组织信息等以及公钥提交给CA机构审核,即证书签名请求 (CSR)。...CA机构审核通过后,用它独有的私钥对CSR信息(其实是CSR信息的hash值,用于加速加、解密)进行加密,即形成数字签名,用于验证证书是否被篡改,经过签名后一个完整的数字证书就成了其中包含站点信息、数字签名...对不起,这个站点不安全(这其实也是垄断和付费的根源),如果找到则使用公钥解密签名得到hash值和此时证书CSR信息的hash值做对比,如果一致,则这个证书没有被修改,你访问的站点很安全,取出证书中公钥来做加密通信吧

    51120

    签名SSL证书的创建与管理

    ;-企业型SSL证书(OV SSL):信任等级强,须要验证企业的身份,审核严格,安全性更高;-增强型SSL证书(EV SSL):信任等级最高,一般用于银行证券等金融机构,审核严格,安全性最高如何获取证书签名...3年 国内可用SSL证书提供商参考创建签名SSL证书证书按照用途定义分类,一般分为 CA根证书,服务端证书, 客户端证书:创建签名根根证书(CA)openssl genrsa -out root.key... -passin是-in 的密码,-passout是-out 的密码创建签名根根证书过程:生成CA私钥(.key)-->生成CA证书请求(.csr)-->签名得到根证书...:生成server私钥(.key)-->生成server证书请求(.csr)-->使用CA根证书为server证书签名,生成server证书文件(.crt)最终生成文件client.keyclient.crtserver.keyserver.crt...csr证书请求文件 (certificate signing request),用于申请证书。在制作csr文件的时候,必须使用自己的私钥来签署申请,还可以设定一个密钥。

    18710

    HTTP转HTTPS—使用OpenSSL创建签名SSL证书以及Tomcat配置SSL证书实战

    3.3 生成CSR(证书签名请求) # -req 生成证书签名请求 # -new 新生成 # -key 私钥文件 # -out 生成的CSR文件 # -subj 生成CSR证书的参数 openssl...key是服务器上的私钥文件,用于对发送给客户端数据的加密,以及对从客户端接收到数据的解密 csr证书签名请求文件,用于提交给证书颁发机构(CA)对证书签名 crt是由证书颁发机构(CA)签名后的证书,...复制已签名SSL证书和私钥到指定位置,并设置正确的文件权限 配置已签名SSL证书(mycert.jks)的位置 配置将HTTP请求都重定向到HTTPS 5.1 将证书mycert.jks拷贝到conf...注意 签名SSL证书存在安全隐患,在生产环境上需要购买和使用经权威机构认证和办法的证书。...参考文献 OpenSSL下载安装 使用OpenSSL生成签名SSL证书 签名证书生成过程 Tomcat安装SSL证书

    19K22

    如何用 Nginx 在公网上搭建加密数据通道

    CA (以及中级证书机构)有着非常大的权利。举例,CA 假如给图谋不轨的人签发了 Google证书,那么攻击者就可以冒充 Google。...; -new: 产生新的证书; -x509: 直接使用 x509 产生新的签名证书,如果不加这个参数,会产生一个“证书签名请求”而不是一个证书。...到这里其实也可以看出,CA 的证书和其他的证书没有什么不同,也是一个普通的证书而已。 这个 .csr 文件是 Ceritifcate Signing Request,即请求签名。...security.stackexchange.com/questions/24896/how-do-certification-authorities-store-their-private-root-keys 签名证书的风险...推荐阅读 如何利用自定义注解放行 Spring Security 项目的接口 自定义注解妙用,一行代码搞定用户操作日志记录 豆瓣9分以上,这7本Java经典名著,你还缺哪本?

    1.7K50

    kubernetes 设置CA双向数字证书认证

    -x509   :说明生成签名证书      -key    :指定已有的秘钥文件生成秘钥请求,只与生成证书请求选项-new配合。     ...-newkey :-newkey是与-key互斥的,-newkey是指在生成证书请求或者签名证书的时候自动生成密钥,               然后生成的密钥名称由-keyout参数指定。...-out    :-out 指定生成的证书请求或者签名证书名称      -config :默认参数在ubuntu上为 /etc/ssl/openssl.cnf, 可以使用-config指定特殊路径的配置文件...-batch  :指定非交互模式,直接读取config文件配置参数,或者使用默认参数值 下文中相关名词简写 CSR - Certificate Signing Request,即证书签名请求,这个并不是证书...创建证书签名请求文件: openssl req -new -key server.key -subj "/CN=master" -config master_ssl.cnf -out server.csr

    2.7K20

    PKI - 借助Nginx实现_客户端使用CA根证书签发客户端证书

    openssl req -new -key client.key -subj "/CN=client" -out client.csr: 这个命令创建了一个新的证书签名请求 (CSR),用于请求签发客户端证书...-out client.csr:将生成的证书签名请求保存到 client.csr 文件中。 通过执行这两个命令,可以生成客户端证书所需的私钥和证书签名请求。...client.ext -out client.crt -days 5000 这个命令用于签发客户端证书,将客户端证书CSR (证书签名请求) 使用您的签名证书 (client-ca.crt)...具体地,这个命令执行了以下操作: -req -in client.csr:指定要签名证书签名请求 (CSR) 文件为 client.csr。...在创建 SAN 证书时,您可以在证书签名请求 (CSR) 中指定要包含的主机名,或者在签发证书时使用配置文件指定。

    17900

    Apache OpenSSL生成证书使用

    大家好,又见面了,我是你们的朋友全栈君 最近在学习SSL协议,这次是基于Apache服务器自带的openssl来实现的 TLS:传输层安全协议 SSL:安全套接字层 KEY:私钥 CSR证书签名请求...\conf\openssl.cnf 通过ca私钥ca.key得到CA.csr(x509证书格式,有效期一年) 从颁发者和颁发给两个栏可知,这是一个签署的证书 1....生成证书请求文件csr,即server.csr 在D:\Apache\Apache\bin 目录下执行: opensslreq -new -out server.csr -key server.key...生成服务器/客户端私钥—》生成证书请求—》通过CA签名得到服务器/客户端证书 另外一种就是签的服务器证书: 生成服务器私钥server.key–>>生成证书请求server.csr–>>用服务器私钥给自己签得到服务器证书...②服务器客户端传送SSL协议的版本号,加密算法的种类,随机数以及其他相关信息,同时服务器还将客户端传送自己的证书

    1.3K30

    点亮你的 HTTPS?原来这么简单!!

    要想使用 HTTPS ,要做的事情还是有点多的: 准备一个域名和服务器(自行准备) 并将该域名解析到你的服务器ip上 生成 CSR 证书请求文件 拿着 CSR 文件去申请证书 把申请到的证书部署到你的服务器上...接下来讲第二种 SSL 证书申请方式。 第二种:签名SSL 证书 没有权威的第三方 CA 机构给自己颁发证书,那就自己给自己颁发咯。...签名 SSL证书制作过程,可以分为两步: 自己要当 CA 机构,那 CA 有的 CA 根证书、私钥 一样都不能少,因此第一步:生成 CA 的 crt 证书 和 CA 的私钥。...要申请证书,首先服务器自己要有一个密钥对(公钥和私钥) 拿着上面生成的公钥,制作一个 CSR 证书申请文件 用第一步的 CA 私钥,给这个 CSR 签名,生成咱所需要的 SSL 数字证书文件。...而如果你的证书签名的。

    1.1K40
    领券