BizTalk证书相关操作
OPEN SSL 神技能
从PFX文件中导出私钥
openssl pkcs12 -in Cert.pfx -nocerts -nodes -out private_pc.key
从PFX文件中导出CSR文件
openssl req -new -key private_pc.key -out request.csr
将私钥变更为PEM格式
openssl rsa -in private_pc.key -out private.pem
将公钥变更为PEM格式
openssl x509 -in ce49258280294e4f.crt -out public.pem
比较Private Key, 证书是否正确
以下三个值必须一致。CSR的MD5值不受组织名称之类的影响
openssl req -noout -modulus -in request.csr | openssl md5
1e602c181de50101bcfa2bf71ae26459
openssl rsa -noout -modulus -in private.key | openssl md5
1e602c181de50101bcfa2bf71ae26459
openssl x509 -noout -modulus -in ssl.crt | openssl md5
1e602c181de50101bcfa2bf71ae26459
校验网站实际使用证书指纹
echo | openssl s_client -showcerts -servername ectest.xxxxx.com -connect ectest.xxxxx.com:5558 2>/dev/null | openssl x509 -inform pem -noout -text
Windows证书管理
IS 10/Windows Server 2016: 生成 Csr (证书签名请求)
- 在 Windows 开始菜单中,输入互联网信息服务 (IIS) 管理器。
- 一旦您有 IIS 管理器打开,请转到连接在左侧面板中,单击您要为其生成 CSR 的服务器名称。
- 在中间面板中,双击服务器证书.
- 在操作没错,单击面板创建证书申请....
- 输入下列内容可分辨的名称属性然后单击下一步(通用名称为正确的全限定域名名称)
- 为加密服务提供商选择Microsoft RSA 频道加密提供商.
- 为长度位选择2048或更高版本,然后单击下一步.
- 单击...输入的位置和您的 CSR,文件名称,然后单击完成.
在 IIS 10 服务器上手动安装 SSL 证书
在证书请求获得批准后,即可从 SSL 管理器下载证书,并将其安装在您的 IIS 10 服务器上。将证书文件复制到服务器上
将证书管理单元添加到 Microsoft 管理控制台 (MMC)
- 单击 Start Menu(开始菜单),然后单击 Run(运行)。
- 在提示框中,键入 mmc,然后单击 OK(确定)。
- 依次单击 File(文件)和 Add/Remove Snap-in(添加/移除管理单元)。
- 在新窗口上,单击 Add(添加)按钮。
- 在新窗口上,选择 Certificates(证书),然后单击 Add(添加)。
- 为管理单元选择 Computer account(计算机账户),然后单击 Next(下一步)。
- 依次单击 Local computer(本地计算机)和 Finish(完成)。
- 单击 Add Standalone Snap-in(添加独立管理单元)窗口上的 Close(关闭)。
- 单击 Add/Remove Snap-in(添加/移除管理单元)窗口上的 OK(确定)。
#### 导入中间 SSL 证书 - 在 MCC 中,单击 ▸,展开 Certificates (Local Computer)(证书(本地计算机))。
- 右键单击 Intermediate Certification Authorities(中间证书签发机构)文件夹,将鼠标悬停在 All Tasks(全部任务)上,然后单击 Import(导入)。
- 在新窗口上,单击 Next(下一步)。
- 单击 Browse(浏览),找到您以前上传的中间证书,然后单击 Open(打开)。
- 单击 Next(下一步),验证证书信息是否正确并单击 Finish(完成)。
- 关闭 the import was successful(导入成功)通知。
- 安装您的 SSL 证书
- 单击 Start Menu(开始菜单),然后单击 Run(运行)。
- 在提示框中,键入 inetmgr,然后单击 OK(确定),启动 Internet 信息服务 (IIS) 管理器。
- 在左侧的 Connections(连接)面板下方,单击您的 Server Name(服务器名称)。
- 在 IIS 分区下方的主面板中,双击 Server Certificates(服务器证书)。
- 在右侧的 Actions(操作)面板下方,单击 Complete Certificate Request(完成证书请求)。
- 在新窗口上,单击 ...,浏览到您以前上传的主要证书文件,然后单击 Open(打开)。
- 添加 Friendly name(易记名称),以便将来轻松识别此证书。
- 在 certificate store(证书商店)选项中,选择 Web Hosting(虚拟主机),然后单击 OK(确定)。
#### 绑定 SSL 证书 - 在左侧的 Connections(连接)面板下方,单击 ▸,展开 Sites(网站)文件夹。
- 单击您计划在之上安装 SSL 证书的 Site Name(网站名称)。
- 在右侧的 Actions(操作)面板下方,找到 Edit Site(编辑网站)分区,然后单击 Bindings(绑定)。
- 在新窗口上,单击 Add(添加),然后填写以下信息:
- Type(类型):选择 https。
- IP Address(IP 地址):选择 All Unassigned(全部未分配)。
- Port(端口):键入 443。
- Host name(主机名称):将此项留空。
- SSL Certificate(SSL 证书):选择最近安装的 SSL。
- 单击 OK(确定)进行确认,然后 Close(关闭)Site Bindings(网站绑定)窗口。
- 重新启动 IIS
- 在右侧的 Actions(操作)面板下方,找到 Manage Website(管理网站)分区,然后单击 Restart(重新启动)。
证书更新
不能直接在Godaddy上进行续费
- 重新在IIS中重新生成CSR
- 在Godaddy中使用重新生成密钥申请新证书
- 下载Godaddy的证书,在IIS中选择完成证书申请
- 在IIS中绑定相应证书
- 对于RosettaNet中的私钥可以在MMC中进行导出并使用BizTalk证书安装向导进行安装
BizTalk证书相关操作的更多相关文章
- java实现安全证书相关操作
https://blog.csdn.net/zhushanzhi/article/details/77864516 版权声明:本文为博主原创文章,未经博主允许不得转载. package test; i ...
- AFNetworking源码解析-https证书相关
本篇说说安全相关的AFSecurityPolicy模块,AFSecurityPolicy用于验证HTTPS请求的证书,先来看看HTTPS的原理和证书相关的几个问题. HTTPS HTTPS连接建立过程 ...
- 从零自学Hadoop(20):HBase数据模型相关操作上
阅读目录 序 介绍 命名空间 表 系列索引 本文版权归mephisto和博客园共有,欢迎转载,但须保留此段声明,并给出原文链接,谢谢合作. 文章是哥(mephisto)写的,SourceLink 序 ...
- 从零自学Hadoop(21):HBase数据模型相关操作下
阅读目录 序 变量 数据模型操作 系列索引 本文版权归mephisto和博客园共有,欢迎转载,但须保留此段声明,并给出原文链接,谢谢合作. 文章是哥(mephisto)写的,SourceLink 序 ...
- 那些证书相关的玩意儿(SSL,X.509,PEM,DER,CRT,CER,KEY,CSR,P12等)
之前没接触过证书加密的话,对证书相关的这些概念真是感觉挺棘手的,因为一下子来了一大堆新名词,看起来像是另一个领域的东西,而不是我们所熟悉的编程领域的那些东西,起码我个人感觉如此,且很长时间都没怎么搞懂 ...
- 理解CSV文件以及ABAP中的相关操作
在很多ABAP开发中,我们使用CSV文件,有时候,关于CSV文件本身的一些问题使人迷惑.它仅仅是一种被逗号分割的文本文档吗? 让我们先来看看接下来可能要处理的几个相关组件的词汇的语义. Separat ...
- Liunx下的有关于tomcat的相关操作 && Liunx 常用指令
先记录以下liunx下的有关于tomcat的相关操作 查看tomcat进程: ps-ef|grep java (回车) 停止tomcat进程: kill -9 PID (进程号如77447) (回车) ...
- pip的相关操作
>Python中的pip是什么?能够做些什么? pip是Python中的一个进行包管理的东西,能够下载包.安装包.卸载包......一些列操作 >怎么查看pip的相关信息 在控制台输入: ...
- python操作mysql数据库的相关操作实例
python操作mysql数据库的相关操作实例 # -*- coding: utf-8 -*- #python operate mysql database import MySQLdb #数据库名称 ...
随机推荐
- ML.NET调用Tensorflow模型示例——MNIST
ML.NET在不久前发行了1.0版本,在考虑这一新轮子的实际用途时,最先想到的是其能否调用已有的模型,特别是最被广泛使用的Tensorflow模型.于是在查找了不少资料后,有了本篇示例.希望可以有抛砖 ...
- python调用时间装饰器检测函数运行时间
用一个装饰器,监控程序的运行时间 import time def count_time(func): def int_time(*args, **kwargs): start_time = time. ...
- C#中将long浮点数格式化为{H:min:s.ms}格式的字符串的方法
场景 表示时间的数据格式为浮点数,如下: 需要将其格式化为{H:min:s.ms}格式的字符串,效果如下: 注: 博客主页:https://blog.csdn.net/badao_liumang_qi ...
- CA of sharepoint2016
总体来说,CA界面变动不大
- Invalid left-hand side in assignment
今天遇到一个问题,算不上什么技术问题,但是感觉这个坑值得记录一下 说一下我们的环境,我们的项目都是本地启动服务的,所以直接在idea中打开前端代码进行开发的 原来的前端的代码都是es5的没有使用过箭头 ...
- UILabel的各种属性和方法
转自:http://liulu200888an.blog.163.com/blog/static/3498972320121214208542/ UILabel *label1 = [[UILabe ...
- 数据库MySQL学习笔记高级篇
数据库MySQL学习笔记高级篇 写在前面 学习链接:数据库 MySQL 视频教程全集 1. mysql的架构介绍 mysql简介 概述 高级Mysql 完整的mysql优化需要很深的功底,大公司甚至有 ...
- SpringData系列四 @Query注解及@Modifying注解@Query注解及@Modifying注解
@Query注解查询适用于所查询的数据无法通过关键字查询得到结果的查询.这种查询可以摆脱像关键字查询那样的约束,将查询直接在相应的接口方法中声明,结构更为清晰,这是Spring Data的特有实现. ...
- day05 作业
猜年龄 ''' 输入姑娘的年龄后,进行以下判断: 1. 如果姑娘小于18岁,打印"不接受未成年" 2. 如果姑娘大于18岁小于25岁,打印"心动表白" 3. 如 ...
- Linux学习之常用命令(三)
常用命令之工作目录 显示当前目录 pwd[选项] 切换目录 cd [文件路径] cd /root 注意:可以使用Tab键进行路径补齐 cd .. >>返回上次的目录 显示目录以及文件信息 ...