SSL证书在线工具
证书在线工具
如果您是第一次申请SSL证书,如果您对您的服务器如何使用SSL证书还不熟悉的话,我们推荐您使用本套工具,本套工具支持所有SSL服务器证书格式和各种WEB服务器。帮助您在线生成CSR文件,在线合成PFX、JKS、P7B、KDB 和 PEM文件。如果你安装完证书后,需要检查证书安装是否正常,可以使用我们的SSL证书在线检查器。
证书申请流程
![]() |
|||||
![]() |
|||||
![]() |
|||||
![]() |
![]() |
||||
![]() |
|||||
![]() |
|||||
![]() |
![]() |
![]() |
|||
在以上流程中,除了GeoTrust负责鉴证,签发证书部份外,您需要完成2项任务:
• CSR的制作
• 将私钥和CA颁发的数字签名合成服务器所能识别的数字证书格式。(Apache可直接使用私钥key文件和CA颁发的数字签名CRT文件。)
关于如何将SSL.KEY和SSL.CRT导入到Apache请参见:
Apache服务器证书的导入
CSR的生成
以往,CSR的生成主要依赖使用的WEB服务器,各种WEB服务器都有自己生成的CSR生成工具,要掌握不同服务器的CSR生成方法,变得相当的繁琐。
现在您可以通过在线CSR生成器,产生基于X.509标准的证书请求CSR文件和私钥KEY文件(文本格式),请一定要保存好在线工具生成出来的SSL.KEY文件和SSL.CSR文件。如果失去了SSL.KEY文件,证书将无法工作。
使用CSR在线工具的时候请准备好一下信息:
- 域名: 譬如您要给www.myssl.com.cn这个网站申请服务器证书,你需要用www.myssl.com.cn作为域名来申请,证书是颁发给某一台主机的,而不是一个域,所以www.myssl.com.cn与myssl.com.cn是两个不同的域名。
- 单位名称:请输入您申请单位/公司的名称,请用英文或者拼音。
- 部门:请输入您所在部门的名称,请用英文,譬如:IT Department。
- 城市:请输入您所在的城市,请用英文,譬如:Shanghai
- 省份/直辖市:请输入您所在的省或者直辖市,请用英文,譬如:Shanghai
- 国家:国家代码,如果您是中国公司,请保持CN。
GeoTrust通过邮件给您的数字签名也是基于X.509标准的文本格式,将该数字签名保存为SSL.CRT,加上SSL.KEY文件,就是一套完整的
SSL证书文件,可以直接复制到APACHE上使用。如果您的WEB服务器不是APACHE,就需要通过另外两个工具将SSL.KEY+SSL.CRT转
换成相应的文件格式:PFX、JKS和KDB。
PFX转换工具
Microsoft IIS主要使用PFX证书文件格式,传统的办法是通过IIS生成SSL证书请求,然后将CA的数字签名导回IIS,最后可以从IIS得到PFX文件。现在我们可以通过PFX在线转换工具将SSL.KEY和SSL.CRT轻松合并成PFX文件。
使用该工具,请先用NOTEPAD将SSL.KEY和SSL.CRT文件打开,全部复制,然后粘帖到相应的2个文本框,PFX是需要设定一个保护密码的,
设好保护密码后,点击“合称PFX文件”,即可出现一个合并成功的页面,并可从该页面下载PFX文件。
请确保SSL.KEY和SSL.CRT是相互匹配的,并且SSL.CRT是经过GeoTrust或RapidSSL签发的数字签名,否则将无法正确合并。
关于如何将PFX导入到IIS Server请参见:IIS服务器证书的导入
JKS转换工具
Tomcat、JBOSS、WEBLOGIC等使用JAVA的WEB
SERVER主要使用JKS(Java
Keystore)证书文件格式,传统制作JKS的方法是通过KEYTOOL工具创建JKS,然后生成密钥对和CSR文件,最后将CA的数字签名导回
JKS。现在我们可以通过JKS在线转换工具将SSL.KEY和SSL.CRT轻松合并成JKS文件。
使用该工具,请先用NOTEPAD将SSL.KEY和SSL.CRT文件打开,全部复制,然后粘帖到相应的2个文本框,JKS需要设定一个密码保护,同时
还需要设定一个别名,因为JKS(Java
Keystore)是一个密钥对数据库,可以存放多个密钥对,所以要对导入的这个证书(密钥对)在JKS内设定一个别名,以作标识。点击“合成JKS文
件”,即可出现一个合并成功的页面,并可从该页面下载JKS文件。
请确保SSL.KEY和SSL.CRT是相互匹配的,并且SSL.CRT是经过GeoTrust或RapidSSL签发的数字签名,否则将无法正确合并。
关于如何将JKS导入到Tomcat请参见:TOMCAT服务器证书的导入
KDB转换工具
IBM HTTP SERVER使用的是IBM公司开发的KDB文件格式(CMS密钥数据库文件),传统制作KDB的方法非常麻烦,必须使用IBM专用的IKEYMAN工具,而且要在IBM的JRE环境下,还必须在IBM的电脑上才能安装IBM的JRE。现在我们可以通过KDB在线转换工具将SSL.KEY和SSL.CRT轻松合并成KDB文件。
使用该工具,请先用NOTEPAD将SSL.KEY和SSL.CRT文件打开,全部复制,然后粘帖到相应的2个文本框,KDB需要设定一个密码保护,同时
还需要设定一个标签,KDB文件非常类似于Java的Keystore文件,也可以存放多个密钥对,所以要对导入的这个证书(密钥对)在KDB内设定一个
标签(类似JKS里的别名),以作标识。点击“合成KDB文件”,即可出现一个合并成功的页面,并可从该页面下载KDB文件和STH文件。(如果需要用
iKeyman等工具编辑查看这个KDB,请同时下载另外2个CRL和RDB文件,并和KDB文件放在同一目录下,如果仅为了配置服务器,只需要KDB文
件和STH文件即可,STH文件是存储密码的文件)
请确保SSL.KEY和SSL.CRT是相互匹配的,并且SSL.CRT是经过GeoTrust或RapidSSL签发的数字签名,否则将无法正确合并。
关于如何将KDB导入到IBM HTTP Server请参见:
IBM HTTP SERVER服务器证书的导入
P7B工具
P7B(PKCS7文件格式)格式支持在文件中携带所有的签名证书,如果CSR文件是通过IIS向导生成的,就需要先将证书转换为P7B文件,然后继续执行IIS向导,导入证书和所有的中间链证书。
P7B在线合成工具SSL.CRT轻松合并成P7B文件。
使用该工具,请先用NOTEPAD将SSL.CRT文件打开,全部复制,或者将收到的证书邮件中的证书内容(包含-----BEGIN
CERTIFICATE-----和-----END
CERTIFICATE-----)全部复制,然后粘帖到文本框。点击“合成P7B文件”,即可出现一个合并成功的页面,并可从该页面下载P7B文件。
PEM转换工具
PEM(Privacy Enhanced
Mail,增强型私人邮件)格式现在更多地用作密钥格式,并且可以包含私钥(RSA和DSA)、公钥(RSA和DSA)和x509证书。它存储ASCII
头部包装的Base64编码DER格式的数据,所以它适用于系统之间的文本模式传输。
PEM中的私钥部分,可以选择加密,本工具主要转换对私钥加密的PEM文件。通过
PEM在线转换工具将SSL.KEY和SSL.CRT轻松合并成PEM文件。
使用该工具,请先用NOTEPAD将SSL.KEY和SSL.CRT文件打开,全部复制,然后粘帖到相应的2个文本框,PEM需要设定一个密码保护。点击“合成PEM文件”,即可出现一个合并成功的页面,并可从该页面下载PEM文件。
请确保SSL.KEY和SSL.CRT是相互匹配的,并且SSL.CRT是经过GeoTrust或RapidSSL签发的数字签名,否则将无法正确合并。
http://www.myssl.cn/guide/openssl.asp
https://www.chinassl.net/
https://www.chinassl.net/ssltools/
SSL证书在线工具的更多相关文章
- ZeroSSL,支持多域名的在线 Let's Encrypt SSL 证书申请工具
前言: 微信需要ssl证书,很多网站都有免费一年的证书:免费一年的证书叫做单域名证书,iis没办法配置多个子站点443端口:我有很多客户需要用我的的域名,同一个域名配置多个ssl,或者支持多个子域名: ...
- 网站SSL证书在线检测
网站SSL证书在线检测 http://web.chacuo.net/netsslcheck OpenSSL命令行工具的证书操作 http://blog.csdn.net/a351945755/arti ...
- SSL证书在线申请和取回证书指南
1.客服下单后用户会收到一封邮件,来验证接收证书的邮箱;如图1所示:只有完成此邮箱验证才能正常申请证书; 请注意:为了确保您或您的用户能正常收到WoSign证书管理系统自动发送的邮件,请一定要把系统发 ...
- JDK自带工具keytool生成ssl证书
前言: 因为公司项目客户要求使用HTTPS的方式来保证数据的安全,所以木有办法研究了下怎么生成ssl证书来使用https以保证数据安全. 百度了不少资料,看到JAVA的JDK自带生成SSL证书的工具: ...
- 使用Let’s Encrypt生成免费的SSL证书
SSL(安全套接层,Secure Sockets Layer),及其继任者 TLS (传输层安全,Transport Layer Security)是为网络通信提供安全及数据完整性的一种安全协议.TL ...
- CA机构介绍(Certificate Authority 域名SSL证书颁发机构)
SSL证书机构即CA机构的全称为Certificate Authority证书认证中心,只有通过WebTrust国际安全审计认证,根证书才能预装到主流浏览器,成为全球可信的ssl证书颁发机构. HTT ...
- ssl证书与java keytool工具
ssl协议 SSL(Secure Sockets Layer 安全套接字协议),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安 ...
- HTTPS那些事(二)SSL证书
转自:http://www.guokr.com/post/116169/ 从第一部分HTTPS原理中, 我们可以了解到HTTPS核心的一个部分是数据传输之前的握手,握手过程中确定了数据加密的密码.在握 ...
- 阿里云和腾讯云免费SSL证书 专题
阿里云部署SSL证书 http://www.cnblogs.com/sslwork/p/5984167.html 查找中间证书 为了确保兼容到所有浏览器,我们必须在阿里云上部署中间证书,如果不部署证书 ...
随机推荐
- 我也谈谈 代码调用存储过程超时,SQL Server Management Studio里运行很快的问题
最近遇到了一个问题就是 一个执行速度很快的存储过程,在代码中调用的时候却超时了. 后来看到了两篇文章: 其中一篇是这样介绍的 今天同事用代码调用存储过程时超时,在SQL Server Manageme ...
- 自己写getElementsByClass()方法
// 根据类名获取元素 function getElementsByClass(oParent,sClass){ var aResult = []; var aNode = oParent.getEl ...
- meta 标签 关键字 用处
您的个人网站即使做得再精彩,在“浩瀚如海”的网络空间中,也如一叶扁舟不易为人发现,如何推广个人网站, 人们首先想到的方法无外乎以下几种: l 在搜索引擎中登录自己的个人网站 l 在知名网站加入你个人网 ...
- Codeforces Round #303 (Div. 2) C dp 贪心
C. Woodcutters time limit per test 1 second memory limit per test 256 megabytes input standard input ...
- 安卓虚拟机启动后报错: 类似 SDK Manager] Error: Error parsing .....devices.xml 解决方案
昨天用android sdk manager 更新了android sdk, 我是在eclipse上面安装adt来开发android的, 而且我每次打开虚拟机的时候也报错.报错的信息都是一样的. ...
- 重启Tomcat的脚本
说明:一台服务器上跑了8个Tomcat case的方式: #!/bin/bash #reboot tomcat!!! #Author:fansik echo -e "\033[1;42;31 ...
- [POI 2008]Mafia
这题目写了我好长时间,但还是几乎(不要在意细节)一遍 A 了喵~ 据说有代码奇短的,Orz 思路巧妙的大爷 想我这种 Brute Force 写写的傻 X 真是代码量飞起来了耶,喵~ 如果把每个人看成 ...
- c++语法集锦
1.指针的引用 他也是引用,引用是特定内存块的别名 2.变量定义 更准确的说是内存使用约定,并为该约定命名 命名3.指向常变量的指针和常指针 有点拗口,都是指针,但对于所在内存块的使用约定不同.常变量 ...
- Using SHOW PROCESSLIST and mysqladmin debug Output in Conjunction with SHOW INNODB STATUS
When InnoDB appears hung, I know the natural reaction is to check SHOW ENGINE INNODB STATUS. In fact ...
- python2.7处理https稍微好点的办法(坑得一笔)
from warnings import filterwarnings filterwarnings('ignore') r = requests.get(url, headers=headers, ...









