Articles of ssl certificate

你如何跟踪域名/证书注册一段时间?

每隔一段时间我都会看到有关某个网站遭到黑客入侵的故事,但事实certificate,域名注册只是过期了,而其他人却抓住了域名并redirect了DNS。 我也去过无效SSL证书已过期的网站。 所以…问题是,你如何跟踪这些注册(可能会一次支付多less年),以便及时更新注册? 当续约时间到来时,大多数注册商都会发送提醒电子邮件,但如果发送给一年前离开公司的pipe理员,则无法提供帮助。 只是好奇…

非通配符SSL证书和子域名

我想通过SSL证书来保护我的博客应用程序的login表单,并且还希望为Mint网站统计信息包设置一些子域。 这甚至有可能使用非通配证书,例如GoDaddy“Turbo”,价格大约是20美元? 我真的不想花费通配符证书的成本。 要清楚,我想要使用SSL的唯一地方是在主博客应用程序中,而不是在任何子域中。 我想我读了一个地方,你不能这样做,因为如果你使用SSL Apache的虚拟主机必须configuration为使用IP地址。 我想得到一个明确的答案。 谢谢。

如果我为第二/备份服务器重新input了SSL证书,原始文件是否仍然有效?

我们有一个通配符SSL证书的生产服务器。 我正在创build将托pipe相同域的备份/故障切换服务器,因此还需要SSL证书。 主服务器上的证书安装的私钥不可导出,所以我无法导出证书以便在故障转移服务器上进行安装。 我的问题是,如果我从Go Daddy重新input证书,主服务器上安装的原始证书是否停止有效? 另外,原来的(主)服务器是IIS 6,故障转移是IIS 7(一旦故障转移运行,我们可能会升级主服务器)。

创build一个限于域名的TLS CA?

我正在考虑构build一个root-CA,以便与我放在一起的东西一起使用。 每个客户都会向我注册他们自己的服务器,我会将他们的证书签名为(id).example.com的持有者。 每个客户都将安全地下载我的CA证书,并将其设置为仅适用于example.com和子域。 我如何将自己的CA-cert设置为仅适用于example.com? 我的客户不会想要相信我签署(说)paypal.com,只是域名,它是我做的子域名。 我也不想成为有人可以强迫我签名的证书。 (我现在正在看openssl,但是任何替代方法都是可以的,如果只是一个命令行选项,那么它现在正在削弱我)。

域和子域的不同SSL证书颁发机构?

我们的主网站www.example.com拥有常规的VeriSign SSL证书。 但是,我们需要ssl来为我们的开发环境进行准确的testing。 是否有可能使用另一个(更便宜)提供商的另一个ssl为我们的dev.example.com和stage.example.com域? 我们有一个负载均衡器与不同的IP,所以有独特的IP不应该是一个问题。

如何在IIS中导入证书(.CER)

我已经根据这个教程创build了证书: http://ondrej.wordpress.com/2010/01/24/iis-7-and-client-certificates/ 然后,我根据本教程在IIS主机服务器上导入了“MyPersonalCA.cer”: http://www.networksolutions.com/support/installation-of-an-ssl-on-certificate-microsoft-iis-7-x/ 我不得不通过MMC导入证书,因为IIS给我一个错误: “无法find与此证书文件关联的证书申请。证书申请必须在创build该证书的计算机上完成。” 如上所述,这是一个已知的错误,但我不能通过错误。 我在证书(本地计算机)pipe理单元中导入了证书,并提供了一个友好名称。 这一切看起来不错。 但是当我尝试启用SSL时,我仍然无法在IIS中的网页绑定中select证书。 编辑 好吧,我按照build议去了,并通过CertAuthority颁发.CER文件。 在另一台机器上,我安装了Windows Server和CA. 我在IIS中创build了一个请求,并发布了一个.CER文件。 这个文件我可以正常导入到Windows7的IIS。 但是现在我想创build客户端证书。 证书缺lessPVK文件,我不能创build客户端证书,如第一个链接中所述。 将张贴另一个问题… 系统:Windows7家庭高级版SP1 32位,IIS 7.5 有人能指出我对这个方向的正确吗?

为什么我需要创build一个新的CSR?

我的共享服务器上的网站安装了SSL证书,我想将证书移动到由不同托pipe公司提供的专用服务器上。 目前的托pipe公司说,他们需要一个新的企业社会责任。 为什么我不能在没有创build新的CSR的情况下重新安装现有的新机器?

在多个位置使用SSL证书

我有一个在英国托pipe的网站,我也有一个在南非的网站托pipe我的公司在线应用程序。 我想为两台服务器实现SSL,因为它需要从不同的地方和不同的人login。 是否有可能在一个域名的公司名称中为公司购买一份 SSL证书,并将其用于两个目的? 企业社会责任会有冲突吗?

如何在没有IIS的情况下在Windows Server 2012 R2上安装SSL证书

我有一个运行SQL Server 2012与Reporting Services的Windows Server 2012 R2服务器。 我希望能够通过HTTPS而不是默认的HTTP使用Reporting Services Report Manager。 我如何安装SSL证书并将其应用于SSRS? 我没有,也不想在这个盒子上安装ISS。

curl与自定义证书

我喜欢curl与goDaddy签署的网站合作:如果我打电话 curl mypage.com/bla 我正在收到证书validation错误。 我试图得到这个片段的CA证书: echo | openssl s_client -connect mysite.com:443 2>&1 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > cert.pem 然后打电话 curl mypage.com/bla –cacert cert.pem 这也造成了validation错误。 我检查了证书date和主题,一切看起来不错? 我错过了什么? 我可能需要整个链条? 如果是的话,是否有一个命令来获得这一切?