Ⅰ apache 配置 SSL,要求客戶端有證書才能訪問
這個簡單。第一:openssl 生成csr請求伺服器端證書(其中包含key 私鑰),然後發給ca機構,CA機構就給你頒發公鑰和根證書。第二:到ca機構給每個客戶申請個免費客戶端證書。然後把客戶端證書鏈路安裝在apache裡面的配置文件http-ssl.conf中的Certificate Authority (CA) 節點中。第三:拿到公鑰cer或crt證書後。要結合你的key 還是在http-ssl.conf中配置。找到SSLCertificateFile和SSLCertificateKeyFile 把公鑰和私鑰安裝。在把根證書也安裝下面的節點。最後重啟apache就OK。還有你要把支持ssl跑起的 mod-ssl.so打開。。——這是最全的部署流程全經驗價值。請笑納。。
另外bbs.wosign.com 是沃通CA 論壇您都可以去看看
處理過這樣的需求案例都很多了,再熟悉不過了。呵呵。
Ⅱ 客戶端證書是什麼意思
客戶端證書意思是SSL證書,SSL 證書就是遵守 SSL協議,由受信任的數字證書頒發機構CA,在驗證服專務器身份後頒發,具有服屬務器身份驗證和數據傳輸加密功能。
SSL證書通過在客戶端瀏覽器和Web伺服器之間建立一條SSL安全通道(Secure socket layer(SSL)安全協議是由Netscape Communication公司設計開發。
(2)伺服器要求客戶端證書擴展閱讀
SSL安全證書主要用於發送安全電子郵件、訪問安全站點、網上招標與投標、網上簽約、網上訂購、安全網上公文傳送、網上辦公、網上繳費、網上繳稅以及網上購物等安全的網上電子交易活動。
在網上進行電子商務交易時,交易雙方需要使用數字簽名來表明自己的身份,並使用數字簽名來進行有關的交易操作。隨著電子商務的盛行,數位簽章的頒發機構 CA中心將為電子商務的發展提供可靠的安全保障。
Ⅲ 伺服器對客戶端進行身份驗證的證書
樓主,有一種用tomcat實現證書得方法,我的一個項目是讓我用https,所以要用到ssl的證書版,
http://www.javah.net/JSP_JSF/20070602/2125.html
兩種方法都可以權借鑒下
http://www.javah.net/JSP_JSF/20070531/2092.html
Ⅳ ssl雙向認證客戶端需要哪些證書
伺服器端通過根CA給客戶端頒發客戶端證書,在製作客戶端證書時加上和機器相關的專信息就可以保證屬在特定的時候某個帳號只能在這台機器上和伺服器交換報文,比如我們用支付寶時必須下載安裝數字證書時,可以命名這本證書叫"某某的筆記本"或者是"公司電腦"之類的,就是支付寶給用戶頒發證書,只能在這台機
器上用,你換了機器就必須重新申請。建立SSL連接時,先是伺服器將自己的伺服器證書發給客戶端,驗證通過後,客戶端就把自己的客戶端證書發給伺服器進行
驗證,如果通過,再進行後面的處理。
客戶端安裝伺服器根證書ca.crt到客戶端信任證書庫中,伺服器端安裝伺服器根證書ca.crt到伺服器信任證書庫中。
SSL握手時,伺服器先將伺服器證書server.p12發給客戶端,客戶端會到客戶端信任證書庫中進行驗證,因為server.p12是根證書CA頒發的,所以驗證通過;然後客戶端將客戶端證書client.p12發給伺服器,同理因為client.p12是根證書CA頒發的,所以驗證通過。
Ⅳ 申請了ssl伺服器證書 怎麼頒發客戶端證書
有免費的客戶端證書哦。你可以訪問過次站點——沃通CA機構做數字認證證書領域的領跑者 buy.wosign.com.
Ⅵ WEB伺服器與CA證書伺服器不在同一台機上,WEB客戶端訪問需要證書驗證,客戶端怎麼申請證書
web伺服器端用HTTPS的話就必須向客戶端提供一個能證明他有效身份的伺服器證書,而客戶端不一定非得提供證書。
當然像你所說的情況也就是:伺服器要求客戶端提供證書進行客戶端身份驗證,那麼你就必須去向CA申請了,該只要能證明你的合法身份就行。
ps。如果你是自己搭著玩的話,那麼你就可以用自己的CA分別頒發伺服器證書和客戶端證書,然後分別安裝在對應的系統上。
另外我懷疑,你的問題是否提錯了?
情況是否是客戶端無法驗證伺服器端的合法身份,而導致瀏覽器禁止打開該伺服器連接?
如果是這種情況的話,那麼你就只需要在瀏覽器訪問該伺服器時,點擊地址欄邊上的安全標志就能安裝伺服器證書的上級CA的公鑰證書在自己的電腦上,這樣你的電腦就能識別該伺服器的合法身份了。
文筆較差,見諒
Ⅶ 把網站配置成https的,客戶端一定需要安裝證書嗎
把網站升級為https,是必須要安裝SSL證書的,但是SSL證書一般配置在伺服器端。SSL證書可以去正規的CA機構申請,或者尋求SSL證書服務商協助申請,一般都會提供免費安裝服務的。
Ⅷ 無法與伺服器建立安全連接。伺服器要求客戶端身份驗證證書
新版本的瀏覽器問題,控制面板,卸載程序,卸載更新,找到windows internet explorer,卸載後,用老版本的ie就可以了。
Ⅸ 怎樣才能有伺服器要求的客戶端身份驗證證書
回家在網上點擊「個人網上銀行」頁面下面的「下載」或「安裝」或「證書下載」才可以取得客戶端的證書
!