Pamiętaj, że w przypadku certyfikatów z podpisem własnym przeglądarka ostrzega, że certyfikat nie jest „zaufany”, ponieważ nie został podpisany przez urząd certyfikacji znajdujący się na liście zaufania przeglądarki.
Odtąd możesz albo wygenerować własny łańcuch zaufania, tworząc urząd certyfikacji, albo kupić certyfikat od firmy takiej jak Verisign lub Thawte.
po uruchomieniu „openssl genrsa 1024> host.key” Dostałem to w terminalu: „e to 65537 (0x10001)” czy to błąd?
Mohammad Ali Akbari
1
Tak, oznacza to, że openssl nie może zapisać losowego ziarna do domyślnego pliku, którego używa, który jest zdefiniowany przez openssl.cnf, domyślnie w CentOS / RHEL ten plik znajduje się w /etc/pki/tls/openssl.cnf. W takim przypadku spróbuj wykonać te same polecenia, co root.
lynxman,
Próbuję go jako root, ale znów dostaję „e to 65537 (0x10001)”
Mohammad Ali Akbari
1
Czy masz aktywowany SELinux na swoim komputerze? Sprawdź / var / log / messages, aby zobaczyć, dlaczego openssl nie może zapisać pliku
lynxman,
3
letsencrypt.org to darmowy dostawca ssl. Spójrz na to, zamiast płacić dużo pieniędzy tym firmom.
Kaan
6
Są to publiczne (.crt) i prywatne (.key) części certyfikatu SSL. Zobacz to pytanie, aby uzyskać mnóstwo istotnych informacji, np. Jeśli chcesz samodzielnie wygenerować certyfikat lub go kupić.
Są to publiczne (.crt) i prywatne (.key) części certyfikatu SSL. Zobacz to pytanie, aby uzyskać mnóstwo istotnych informacji, np. Jeśli chcesz samodzielnie wygenerować certyfikat lub go kupić.
źródło
~/.ssh
folderu, kiedy przesyłam plik CSR do mojego dostawcy ssl?