我遇到过这么多次这种情况 例如,每个人都知道,如果我从转销商那里购买一年的Positive SSL,其价格大约是5.95美元。 如果我直接从CA购买证书,它的价格是一年49美元。 我真的好奇, 为什么? 汇率 通过降低成本(从$ 49到$ 5.95?真的?) 还有什么呢? 我无法直接从CA购买任何优势。
有没有人遇到certsrv网页中缺less证书模板字段的问题? 我正在运行“Windows2012R2标准”。 在线教程都有这个combobox,但我为什么缺less我不知所措。 这是我看到的图片: 另外,从“证书颁发机构”snappin,我完全错过了这个分支“证书模板”(从互联网上获得的图像) 有没有人知道我错过了什么,有什么我需要安装,或者我错过了安装过程中的一个步骤? 谢谢 解决scheme :安装为“企业CA”。 但是请注意,如果您不是pipe理员用户,则此安装选项将显示为灰色!
我们有几个国际劳工组织需要签署HP Systems Insight Manager才能正常工作。 (几个国际劳工组织之间的单一login) 我尝试提交证书而不创build任何模板,但由于此证书提交不存在模板而失败。 我不知道如何创build一个可以接受惠普证书的模板,或者我正在做一些完全错误的事情? 我们正在使用Windows服务器证书颁发机构。
我在Windows Server 2008 R2计算机上从Comodo安装了一个新的PositiveSSL证书。 我从以下客户端成功连接 Chrome for Windows 适用于Android的Chrome 适用于Windows的Firefox IE浏览器 Vivaldi for Windows Opera for Windows(包括HTTPS和IMAP) Windows的远程桌面连接 到以下服务器 Apache与mod_ssl 远程桌面服务 MDaemon的 但是,当我使用K-9 Mail for Android连接到MDaemon时,出现错误 java.security.cert.CertPathValidatorException: Trust Anchor for certificate path not found 我认为Chrome和K-9在同一款手机上的行为不同,因为Android版Chrome自带Root CA存储,不依赖于Android操作系统根CA存储,或者至less具有不同的信任validation逻辑。 我安装的证书直接来自Comodo发送给我的ZIP文件: AddTrustExternalCARoot.crt (this is the root CA) COMODORSAAddTrustCA.crt (this is a higher-level intermediate CA) COMODORSADomainValidationSecureServerCA.crt (this is a lower-level […]
这些错误是否与将网站移动到新的IP并保持相同的SSL CERT相关? 我需要重新生成/签署来解决这个问题吗? [Sun Jun 22 07:13:11.054280 2014] [mpm_worker:notice] [pid 2775:tid 2803123869632] AH00292: Apache/2.4.9 (Unix) OpenSSL/1.0.1e-fips mod_bwlimited/1.4 mod_fcgid/2.3.9 configured — resuming normal operations [Sun Jun 22 07:13:11.054328 2014] [core:notice] [pid 2775:tid 2803123869632] AH00094: Command line: '/usr/local/apache/bin/httpd -D SSL' [Sun Jun 22 08:11:52.651176 2014] [mpm_worker:notice] [pid 2775:tid 2803123869632] AH00297: SIGUSR1 received. Doing graceful restart [Sun Jun […]
我在使用中间CA(自行创build)时遇到了一些nginx客户机authentication的困难。 尽pipe相同的证书包(单个.pem文件中的中间+根证书)适用于IMAP(dovecot)和SMTP(后缀)中的客户端身份validation,但我似乎无法使其与nginx一起使用。 相反,我得到以下错误: [info] 23383#23383: *14583139 client SSL certificate verify error: (27:certificate not trusted) while reading client request headers, client: 82.39.81.156, server: <hostname>, request: "GET /mailboxes HTTP/1.1", host: "<hostname>" 据我了解,来自openssl的错误types27是X509_V_ERR_CERT_UNTRUSTED ,或某种特定用途的证书不可信的问题,但是我无法再详细说明。 个人和捆绑的证书似乎都用openssl verifyvalidation正确openssl verify (我可以validation客户端证书对中间或捆绑,中间证书validation根证书,即在我能想到的每个组合中都是有效的)。 为了validation我的客户端证书,我的根和中间CA应该使用正确的扩展名进行设置,以下是我的自定义openssl.conf文件的相关示例: [ v3_ca ] # Extensions for a typical CA (`man x509v3_config`). subjectKeyIdentifier = hash authorityKeyIdentifier = keyid:always,issuer basicConstraints = […]
如果我的Web服务器(最新的Apache)有一个有效的(未过期或撤销的)Verisign证书链(root-> intermediate-> leaf / myserver),那么服务器是否将整个(?)链发送给客户端? Web客户端(例如最新的Chrome) 是否需要在线查找每个相同的证书,特别是如果客户端已经信任根CA? 如果客户无法联系Verisign,会发生什么情况? (例如,在没有WiFi的笔记本电脑上安装LAMP)。
如何在使用OpenSSL签署证书请求时在Windows中添加主题备用名称(如果有的话)? 我从IIS界面生成了一个基本的证书签名请求(CSR)。 现在,我想添加几个主题备用名称,用现有的根证书签名,然后返回证书来完成签名请求。 我能find的每个教程都涉及到生成一个新的私钥和一个全新的CSR,但是我的印象是私钥驻留在请求的计算机上(我不一定有权访问)。 我只想在添加备用名称的同时签署请求。 我对OpenSSL和CA主题比较陌生,所以这可能是我的一个误解。
我只用签名证书做基本的东西(基本上按照CA的说明)。 我有一些一般的问题,希望有人能回答。 有很多种不同的证书可供select,价格更高。 我正在寻找一种经济的方法将SSL带到一台物理服务器上托pipe的许多服务中。 服务器有一个域名: servername.mydomain.com 服务器也响应别名: www.mydomain.com mail.mydomain.com , mydomain.com 服务器也响应虚拟域: www.virtual1.com , mail.virtual1.com , www.virtual2.com 从我所了解的基本SSL,像RapidSSL这样的人将只覆盖主servername.mydomain.com 。 那么,如果有人点击虚拟域,会发生什么? 或别名? 我们是否也需要为这些域获取证书? 覆盖以上所有情况的经济方法是什么? 那么只要覆盖主域中的所有别名呢?
我已经收到来自CN的客户的CSR,但没有收到我们要求的所有主题字段。 根据Scott *的回答 ,应该可以在CA颁发证书时随意指定最终的主题值,随意取舍CSR值。 我可以从头开始生成他们的证书,但是我需要开始导出和邮寄私人密钥。 我宁愿使用他们提交给CSR的公钥。 是否有人知道使用证书服务Web界面,CA MMCpipe理单元或MS命令行工具(certreq,certutil,certmgr等)来完成此操作的方法? 看来安装openssl是我最好的select,但是我宁愿不要修改CA服务器上的环境,除非绝对必要。 另一种可能性是一个PowerShell模块,如果有一个从发行者而不是请求者的angular度来操作(我们不启用服务器authentication证书的远程请求,而是要求一个CSR并使用Web界面来生成它通过将base64数据粘贴到表单中。) 到目前为止,我还没有发现任何可行的PowerShell模块 – 它们要么是客户端 ,要么不允许修改属性作为发布的一部分。 我很感激任何见解。 如果由于某种原因,即使我尝试openSSL也不能工作(例如,也许它不能与Windows CA颁发证书),那也是很好的了解。 *“CA创build您的证书并使用其认为合适的CSR主题的任何部分”