网站证书(SSL域名证书)常见格式使用
2023-09-14 08:57:23 时间
主流的Web服务软件通常都基于两种基础密码库:OpenSSL和Java
1.Tomcat、Weblogic、JBoss等系统是使用Java提供的密码库。通过Java的Keytool工具,生成Java Keystore(JKS)格式的证书文件。Tomcat7开始支持PFX格式证书
2.Apache、Nginx等,使用OpenSSL提供的密码库,生成PEM、KEY、CRT等格式的证书文件。
3.IBM的产品,如Websphere、IBM Http Server(IHS)等,使用IBM产品自带的iKeyman工具,生成KDB格式的证书文件。
4.微软Windows Server中的Internet Information Services(IIS),使用Windows自带的证书库生成PFX格式的证书文件。
常见的证书格式有如下
.DER,文件是二进制格式,只保存证书,不保存私钥。
.PEM,一般是文本格式,可保存证书,可保存私钥。
.CRT,可以是二进制格式,可以是文本格式,与 .DER 格式相同,不保存私钥。
.PFX,二进制格式,同时包含证书和私钥,一般有密码保护。
.JKS,二进制格式,同时包含证书和私钥,一般有密码保护。
使用来此加密申请的免费证书压缩包如下:
配置Apache和Nginx
fullchain.crt 文件包含了证书内容
private.pem 证书私钥
以上两个文件直接部署到服务器即可,缺一不可。
配置Tomcat和IIS
certificate.pfx 文件包含了证书和密钥
只需要上面一个文件部署到服务器。需要密码(在detail.txt文件中)。
相关文章
- docker运行acme.sh 安装配置泛域名证书
- Fiddler设置抓取指定域名请求
- phpStudy环境配置多个站点,绑定域名
- There was a problem confirming the ssl certificate: [SSL: TLSV1_ALERT_PROTOCOL_VERSION] tlsv1 alert protocol version (_ssl.c:661) - skipping
- yii获取当前url和域名
- 访问一个网站域名,中间做了什么那些操作-详细
- Linux主机名域名修改问题
- 买了云服务器和域名怎么进行解析
- 的防火配置(禁掉某个域名)
- 多域名THINKPHP利用MEMCACHE方式共享SESSION数据
- 微信小程序:在开发测试时使用非业务域名(微信: 8.0.32)
- 如何给腾讯云域名申请免费的SSL证书
- 在腾讯云控制台上对域名进行续费
- Android 4.4 网络请求报错:javax.net.ssl.SSLHandshakeException: javax.net.ssl.SSLProtocolException: SSL hand
- 成功解决WARNING: pip is configured with locations that require TLS/SSL, however the ssl module in Python
- 已解决WARNING: pip is configured with locations that require TLS/SSL, however the ssl module in Python
- 一个域名值百万, 现在不注册,未来价更高
- ssl.SSLError: [SSL: CERTIFICATE_VERIFY_FAILED] certificate verify failed
- 一个ip对应多个域名多个ssl证书配置-Nginx实现多域名证书HTTPS
- 使用Github将本地项目部署到线上的步骤(免费,不需要购买域名和服务器)
- RustDesk自建中转服务器如何自己编译 RustDesk客户端,将企业固定IP/域名写进客户端,客户端安装无需配置直接使用(三)