Articles of certificate authority

相同的证书以不同的价格出售?

我遇到过这么多次这种情况 例如,每个人都知道,如果我从转销商那里购买一年的Positive SSL,其价格大约是5.95美元。 如果我直接从CA购买证书,它的价格是一年49美元。 我真的好奇, 为什么? 汇率 通过降低成本(从$ 49到$ 5.95?真的?) 还有什么呢? 我无法直接从CA购买任何优势。

AD证书服务 – select模板的combobox缺失

有没有人遇到certsrv网页中缺less证书模板字段的问题? 我正在运行“Windows2012R2标准”。 在线教程都有这个combobox,但我为什么缺less我不知所措。 这是我看到的图片: 另外,从“证书颁发机构”snappin,我完全错过了这个分支“证书模板”(从互联网上获得的图像) 有没有人知道我错过了什么,有什么我需要安装,或者我错过了安装过程中的一个步骤? 谢谢 解决scheme :安装为“企业CA”。 但是请注意,如果您不是pipe理员用户,则此安装选项将显示为灰色!

如何使用Microsoft CA处理HP证书?

我们有几个国际劳工组织需要签署HP Systems Insight Manager才能正常工作。 (几个国际劳工组织之间的单一login) 我尝试提交证书而不创build任何模板,但由于此证书提交不存在模板而失败。 我不知道如何创build一个可以接受惠普证书的模板,或者我正在做一些完全错误的事情? 我们正在使用Windows服务器证书颁发机构。

CertPathValidatorException与Windows服务器和Android客户端

我在Windows Server 2008 R2计算机上从Comodo安装了一个新的PositiveSSL证书。 我从以下客户端成功连接 Chrome for Windows 适用于Android的Chrome 适用于Windows的Firefox IE浏览器 Vivaldi for Windows Opera for Windows(包括HTTPS和IMAP) Windows的远程桌面连接 到以下服务器 Apache与mod_ssl 远程桌面服务 MDaemon的 但是,当我使用K-9 Mail for Android连接到MDaemon时,出现错误 java.security.cert.CertPathValidatorException: Trust Anchor for certificate path not found 我认为Chrome和K-9在同一款手机上的行为不同,因为Android版Chrome自带Root CA存储,不依赖于Android操作系统根CA存储,或者至less具有不同的信任validation逻辑。 我安装的证书直接来自Comodo发送给我的ZIP文件: AddTrustExternalCARoot.crt (this is the root CA) COMODORSAAddTrustCA.crt (this is a higher-level intermediate CA) COMODORSADomainValidationSecureServerCA.crt (this is a lower-level […]

移动IP时是否需要辞职/重新获得证书?

这些错误是否与将网站移动到新的IP并保持相同的SSL CERT相关? 我需要重新生成/签署来解决这个问题吗? [Sun Jun 22 07:13:11.054280 2014] [mpm_worker:notice] [pid 2775:tid 2803123869632] AH00292: Apache/2.4.9 (Unix) OpenSSL/1.0.1e-fips mod_bwlimited/1.4 mod_fcgid/2.3.9 configured — resuming normal operations [Sun Jun 22 07:13:11.054328 2014] [core:notice] [pid 2775:tid 2803123869632] AH00094: Command line: '/usr/local/apache/bin/httpd -D SSL' [Sun Jun 22 08:11:52.651176 2014] [mpm_worker:notice] [pid 2775:tid 2803123869632] AH00297: SIGUSR1 received. Doing graceful restart [Sun Jun […]

客户端SSL证书validation错误:(27:证书不可信)

我在使用中间CA(自行创build)时遇到了一些nginx客户机authentication的困难。 尽pipe相同的证书包(单个.pem文件中的中间+根证书)适用于IMAP(dovecot)和SMTP(后缀)中的客户端身份validation,但我似乎无法使其与nginx一起使用。 相反,我得到以下错误: [info] 23383#23383: *14583139 client SSL certificate verify error: (27:certificate not trusted) while reading client request headers, client: 82.39.81.156, server: <hostname>, request: "GET /mailboxes HTTP/1.1", host: "<hostname>" 据我了解,来自openssl的错误types27是X509_V_ERR_CERT_UNTRUSTED ,或某种特定用途的证书不可信的问题,但是我无法再详细说明。 个人和捆绑的证书似乎都用openssl verifyvalidation正确openssl verify (我可以validation客户端证书对中间或捆绑,中间证书validation根证书,即在我能想到的每个组合中都是有效的)。 为了validation我的客户端证书,我的根和中间CA应该使用正确的扩展名进行设置,以下是我的自定义openssl.conf文件的相关示例: [ v3_ca ] # Extensions for a typical CA (`man x509v3_config`). subjectKeyIdentifier = hash authorityKeyIdentifier = keyid:always,issuer basicConstraints = […]

Web服务器是否将证书链发送给Web客户端?

如果我的Web服务器(最新的Apache)有一个有效的(未过期或撤销的)Verisign证书链(root-> intermediate-> leaf / myserver),那么服务器是否将整个(?)链发送给客户端? Web客户端(例如最新的Chrome) 是否需要在线查找每个相同的证书,特别是如果客户端已经信任根CA? 如果客户无法联系Verisign,会发生什么情况? (例如,在没有WiFi的笔记本电脑上安装LAMP)。

OpenSSL – 在向CA签名时添加主题备用名称(SAN)

如何在使用OpenSSL签署证书请求时在Windows中添加主题备用名称(如果有的话)? 我从IIS界面生成了一个基本的证书签名请求(CSR)。 现在,我想添加几个主题备用名称,用现有的根证书签名,然后返回证书来完成签名请求。 我能find的每个教程都涉及到生成一个新的私钥和一个全新的CSR,但是我的印象是私钥驻留在请求的计算机上(我不一定有权访问)。 我只想在添加备用名称的同时签署请求。 我对OpenSSL和CA主题比较陌生,所以这可能是我的一个误解。

有关证书,域和服务器的广泛的SSL问题

我只用签名证书做基本的东西(基本上按照CA的说明)。 我有一些一般的问题,希望有人能回答。 有很多种不同的证书可供select,价格更高。 我正在寻找一种经济的方法将SSL带到一台物理服务器上托pipe的许多服务中。 服务器有一个域名: servername.mydomain.com 服务器也响应别名: www.mydomain.com mail.mydomain.com , mydomain.com 服务器也响应虚拟域: www.virtual1.com , mail.virtual1.com , www.virtual2.com 从我所了解的基本SSL,像RapidSSL这样的人将只覆盖主servername.mydomain.com 。 那么,如果有人点击虚拟域,会发生什么? 或别名? 我们是否也需要为这些域获取证书? 覆盖以上所有情况的经济方法是什么? 那么只要覆盖主域中的所有别名呢?

Windows – 颁发证书时将主题从CSR中replace

我已经收到来自CN的客户的CSR,但没有收到我们要求的所有主题字段。 根据Scott *的回答 ,应该可以在CA颁发证书时随意指定最终的主题值,随意取舍CSR值。 我可以从头开始生成他们的证书,但是我需要开始导出和邮寄私人密钥。 我宁愿使用他们提交给CSR的公钥。 是否有人知道使用证书服务Web界面,CA MMCpipe理单元或MS命令行工具(certreq,certutil,certmgr等)来完成此操作的方法? 看来安装openssl是我最好的select,但是我宁愿不要修改CA服务器上的环境,除非绝对必要。 另一种可能性是一个PowerShell模块,如果有一个从发行者而不是请求者的angular度来操作(我们不启用服务器authentication证书的远程请求,而是要求一个CSR并使用Web界面来生成它通过将base64数据粘贴到表单中。) 到目前为止,我还没有发现任何可行的PowerShell模块 – 它们要么是客户端 ,要么不允许修改属性作为发布的一部分。 我很感激任何见解。 如果由于某种原因,即使我尝试openSSL也不能工作(例如,也许它不能与Windows CA颁发证书),那也是很好的了解。 *“CA创build您的证书并使用其认为合适的CSR主题的任何部分”