0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

恒訊科技總結(jié):根證書和中間證書經(jīng)常會(huì)被問到的問題

深圳市恒訊科技有限公司 ? 2024-10-23 15:08 ? 次閱讀

沒有經(jīng)驗(yàn)但喜歡自己安裝SSL證書的用戶會(huì)大吃一驚。當(dāng)他們打開 CA(證書頒發(fā)機(jī)構(gòu))通過電子郵件發(fā)送的ZIP存檔文件夾時(shí),他們發(fā)現(xiàn)的不是一個(gè),而是幾個(gè)SSL文件。

一個(gè)是為我們的域名頒發(fā)的服務(wù)器證書;另一個(gè)是中間證書,最后還有根證書。中間證書將我們的服務(wù)器證書鏈接到根證書。它們共同構(gòu)成了SSL信任鏈。如果鏈中的一個(gè)組件丟失,瀏覽器將不會(huì)信任服務(wù)器的SSL證書,并會(huì)發(fā)出HTTPS警告。

我們可以通過檢查證書本身來區(qū)分根證書和中間證書。如果Issued to和Issued by字段相同,則它是根證書,因?yàn)橹挥杏行У淖C書頒發(fā)機(jī)構(gòu)才能頒發(fā)受信任的根證書;否則,它是一個(gè)中間體。

區(qū)分它們的另一種方法是檢查證書路徑。顯示在列表頂部的證書是根證書,后面是中間證書和服務(wù)器證書。根證書的有效期最長,因此我們還可以在比較根證書和中間證書時(shí)查看日期。

下面,小編將給大家總結(jié)下根證書和中間證書經(jīng)常會(huì)被問到的問題。

1、如何獲取根證書和中間證書?
當(dāng)我們訂購SSL證書時(shí),CA會(huì)在存檔的ZIP文件夾中提供安裝文件。在其中,我們會(huì)找到為自己的域頒發(fā)的服務(wù)器證書和包含根證書和中間證書的CA捆綁文件。某些CA可能會(huì)在單獨(dú)的文本文件中發(fā)送根證書和中間證書。

2、如何識(shí)別根證書和中間證書?
如果我們已在CA Bundle文件中收到根證書和中間證書,則在配置SSL證書時(shí)無需識(shí)別它們。使用任何文本編輯器打開該文件,我們會(huì)注意到所有證書都以正確的順序排列在里面。如果我們?cè)诓煌奈募惺盏搅烁C書和中間證書,請(qǐng)檢查文件名,因?yàn)樗仨毎瑔卧~“root”或“intermediate”以便于識(shí)別。

3、根證書和中間證書如何結(jié)合?
要組合根證書和中間證書,我們需要按驗(yàn)證順序?qū)⑺凶C書(不包括服務(wù)器證書)鏈接起來。最快的方法是復(fù)制根證書的內(nèi)容并將它們粘貼到中間證書下方。組合文件將具有以下順序:
中級(jí)證書1
中級(jí)證書2
完成信任鏈的根證書。

4、如何修復(fù)丟失的中間證書或根證書?
如果缺少根證書,解決方法是先下載受信任的根 CA,然后嘗試重新安裝證書。要修復(fù)中間證書丟失錯(cuò)誤,請(qǐng)確保您已按照服務(wù)器所需的所有SSL安裝步驟進(jìn)行操作,包括以正確的順序和文件格式上傳中間證書。

以上是根證書和中間證書經(jīng)常會(huì)被問到的4個(gè)問題,希望能幫助到大家參考!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    在linux系統(tǒng)通過OpenSSL工具自簽https證書

    工具介紹 OpenSSL是SSL/TLS協(xié)議的實(shí)現(xiàn)工具 key是私鑰文件,用于對(duì)發(fā)送給客戶端的數(shù)據(jù)加密,以及對(duì)從客戶端接收的數(shù)據(jù)進(jìn)行解密。 csr是證書簽名請(qǐng)求文件,用于提交給證書頒發(fā)機(jī)構(gòu)(CA
    的頭像 發(fā)表于 12-09 13:53 ?223次閱讀

    數(shù)字證書的基礎(chǔ)知識(shí)

    今天要聊的主角——數(shù)字證書,下面文檔君就帶大家認(rèn)識(shí)一下什么是數(shù)字證書吧! 1 數(shù)字證書是什么 數(shù)字證書是一種電子文檔,用于證明某個(gè)實(shí)體(如個(gè)人、公司或服務(wù)器)的身份。數(shù)字
    的頭像 發(fā)表于 12-05 09:33 ?222次閱讀
    數(shù)字<b class='flag-5'>證書</b>的基礎(chǔ)知識(shí)

    保隆科技榮獲華汽基金頒發(fā)公益貢獻(xiàn)證書

    近,第三十一屆中國汽車工程學(xué)會(huì)年會(huì)暨展覽會(huì)(SAECCE 2024)在重慶舉行,會(huì)議期間,舉辦了隆重的捐贈(zèng)儀式,保隆科技榮獲北京華汽汽車文化基金會(huì)頒發(fā)的榮譽(yù)證書,證書提到“鑒于保隆科技在產(chǎn)業(yè)創(chuàng)新發(fā)展及公益事業(yè)的重要貢獻(xiàn),特頒此證”。
    的頭像 發(fā)表于 11-18 11:04 ?264次閱讀

    科技分析:處理SSL證書時(shí)需要避免的5個(gè)錯(cuò)誤

    其準(zhǔn)確的名稱,沒有任何拼寫錯(cuò)誤。要驗(yàn)證組織,我們必須提供額外的公司文件。如果不小心在CSR中輸入了一些錯(cuò)誤的信息,證書頒發(fā)機(jī)構(gòu)可能會(huì)拒絕我們的請(qǐng)求。請(qǐng)密切注意此步驟,因?yàn)橛脩敉?b class='flag-5'>常會(huì)在此處犯最常
    的頭像 發(fā)表于 10-23 15:08 ?113次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技分析:處理SSL<b class='flag-5'>證書</b>時(shí)需要避免的5個(gè)錯(cuò)誤

    科技分析:SSL證書的DV證書與OV證書有什么區(qū)別?

    SSL證書很重要,因?yàn)樗_保雙方之間傳輸?shù)娜魏螖?shù)據(jù)都不會(huì)被其他任何人攔截。存在三種類型的SSL證書——域驗(yàn)證(DV)、組織驗(yàn)證 (OV)和擴(kuò)展驗(yàn)證(EV)證書。如果我們要為自己的網(wǎng)站選
    的頭像 發(fā)表于 10-23 15:08 ?255次閱讀
    <b class='flag-5'>恒</b><b class='flag-5'>訊</b>科技分析:SSL<b class='flag-5'>證書</b>的DV<b class='flag-5'>證書</b>與OV<b class='flag-5'>證書</b>有什么區(qū)別?

    華納云:重置ssl證書的方法有哪些?SSL證書過期的原因有哪些?

    了解下吧。 一、網(wǎng)站SSL證書過期的原因有哪些? 1、電腦的系統(tǒng)時(shí)間沒有被正確設(shè)置。如果電腦的系統(tǒng)時(shí)間與互聯(lián)網(wǎng)時(shí)間不一致,即使網(wǎng)站的SSL證書是在有效期內(nèi),也有可能會(huì)被錯(cuò)誤顯示為已過期。因?yàn)镾SL
    的頭像 發(fā)表于 09-25 13:52 ?297次閱讀

    esp8266使用AT指令建立TCP SSL連接時(shí)證書應(yīng)該燒錄在什么位置?

    我想使用esp8266_nonos_sdk_v2.0.0的AT指令集中的AT+CIPSTART 建立SSL連接,但是找了很多文檔也沒有看到建立連接所需要的證書和密鑰(包括證、設(shè)備證書和密鑰)應(yīng)該燒錄在flash的什么位置。煩請(qǐng)
    發(fā)表于 07-12 06:25

    【技術(shù)分享】 OPC UA安全策略證書簡述

    在工業(yè)通信領(lǐng)域上,OPC UA通信相信大家都不陌生,在使用OPC UA建立客戶端和服務(wù)器連接的配置過程中,經(jīng)常會(huì)用到OPC UA證書
    的頭像 發(fā)表于 05-14 16:16 ?545次閱讀

    SGS為雅特力科技頒發(fā)AEC-Q100認(rèn)證證書以及IEC 60730認(rèn)證證書

    近日,國際公認(rèn)的測(cè)試、檢驗(yàn)和認(rèn)證機(jī)構(gòu)SGS(以下簡稱為“SGS”)為雅特力科技頒發(fā)AEC-Q100認(rèn)證證書以及IEC 60730認(rèn)證證書。
    的頭像 發(fā)表于 05-13 10:21 ?730次閱讀
    SGS為雅特力科技頒發(fā)AEC-Q100認(rèn)證<b class='flag-5'>證書</b>以及IEC 60730認(rèn)證<b class='flag-5'>證書</b>

    上海和晟 HS-TH-3500 炭黑含量測(cè)試儀校準(zhǔn)證書

    炭黑含量測(cè)試儀適用于聚乙烯、聚丙烯、聚丁烯塑料中炭黑含量的測(cè)定。炭黑的測(cè)試是通過試樣在氮?dú)獗Wo(hù)下,高溫分解后的重量分析得到的。上海和晟HS-TH-3500炭黑含量測(cè)試儀校準(zhǔn)證書上海和晟HS-TH-3500炭黑含量測(cè)試儀校準(zhǔn)證書上海和晟HS-TH-3500炭黑含量測(cè)試儀校準(zhǔn)
    的頭像 發(fā)表于 04-28 15:37 ?273次閱讀
    上海和晟 HS-TH-3500 炭黑含量測(cè)試儀校準(zhǔn)<b class='flag-5'>證書</b>

    電源獲得DEKRA德凱全球首張儲(chǔ)能電池巴西Ordinance no.140證書

    近日,星電源旗下72 Ah 48 V儲(chǔ)能電池產(chǎn)品榮獲DEKRA德凱簽發(fā)的全球首張儲(chǔ)能電池巴西Ordinance no.140認(rèn)證證書,并成功獲得INMETRO列名。
    的頭像 發(fā)表于 04-28 14:26 ?1108次閱讀

    鴻蒙OS開發(fā)指導(dǎo):【應(yīng)用包簽名工具】

    OpenHarmony系統(tǒng)內(nèi)置密鑰庫文件,文件名稱為OpenHarmony.p12,內(nèi)含CA證書中間CA證書、最終實(shí)體證書等信息,工具基
    的頭像 發(fā)表于 04-17 11:13 ?1065次閱讀
    鴻蒙OS開發(fā)指導(dǎo):【應(yīng)用包簽名工具】

    上海和晟HS-SS-1A耐碎石沖擊試驗(yàn)機(jī)校準(zhǔn)證書

    上海和晟HS-SS-1A耐碎石沖擊試驗(yàn)機(jī)校準(zhǔn)證書
    發(fā)表于 01-08 14:36 ?0次下載

    上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)證書

    HS-101D鹽霧試驗(yàn)箱針對(duì)各種材料表面處理,包含涂料.電鍍.有機(jī)和無機(jī)皮膜.陽極處理.防銹油.化成處理之耐蝕品質(zhì),進(jìn)而達(dá)成制品長時(shí)間之耐蝕性。上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)證書上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)證書上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)
    的頭像 發(fā)表于 01-08 10:10 ?388次閱讀
    上海和晟HS-101D鹽霧試驗(yàn)箱校準(zhǔn)<b class='flag-5'>證書</b>

    中國質(zhì)量認(rèn)證中心啟用新版CCC認(rèn)證證書及OFD電子證書格式

    針對(duì)此事,中國質(zhì)量認(rèn)證中心明確表示,認(rèn)證委托人應(yīng)優(yōu)先選擇電子證書。全新的電子證書文檔格式遵照我國電子公文交換和存儲(chǔ)格式標(biāo)準(zhǔn),采用國內(nèi)自主研發(fā)且自主制定的OFD文檔格式進(jìn)行頒發(fā)。
    的頭像 發(fā)表于 01-03 10:27 ?1069次閱讀