gpt4 book ai didi

iis - IIS 上使用 OpenSSL 的不受信任的证书

转载 作者:行者123 更新时间:2023-12-04 05:05:40 24 4
gpt4 key购买 nike

我使用 OpenSSL 来避免付费。在我的服务器上运行 IIS 8 和 Windows Server 2012。

我以这种方式创建了我的证书:

  • 使用 IIS 创建证书请求
  • 使用以下命令创建 RSA 私钥

    openssl genrsa -des3 -out cakey.pem 2048
  • 之后,我使用此命令生成证书

    openssl req -new -key cakey.pem -x509 -days 1825 -extensions v3_ca -out ca.crt
  • 最后我使用这个签署了证书请求:

    openssl x509 -req -days 365 -in certreq.txt -CA ca.crt -CAkey cakey.pem -CAcreateserial -out iis.cer

  • 但是当我导航到该网站时,我收到一个“错误”,告诉我这是一个“不受信任的证书”:该网站提供的安全证书不是由受信任的证书颁发机构颁发的。

    最佳答案

    您从 OpenSSL 工具中获得的是自签名证书。当然,任何浏览器都不信任它,谁能说你值得信任。

    如果您想建立一个公共(public)网站,请购买证书。这是您必须支付的费用,就像公共(public)域名一样。

    相反,如果您为公司托管内部网站,则可以通过多种方式设置您自己的 CA,例如使用 Microsoft Active Directory 证书服务。

    2018 年更新:今天有更多的选项可以获得免费证书,例如 Let's Encrypt .检查它们并充分利用它们。

    关于iis - IIS 上使用 OpenSSL 的不受信任的证书,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15533435/

    24 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com