Ⅰ apache 配置 SSL,要求客户端有证书才能访问
这个简单。第一:openssl 生成csr请求服务器端证书(其中包含key 私钥),然后发给ca机构,CA机构就给你颁发公钥和根证书。第二:到ca机构给每个客户申请个免费客户端证书。然后把客户端证书链路安装在apache里面的配置文件http-ssl.conf中的Certificate Authority (CA) 节点中。第三:拿到公钥cer或crt证书后。要结合你的key 还是在http-ssl.conf中配置。找到SSLCertificateFile和SSLCertificateKeyFile 把公钥和私钥安装。在把根证书也安装下面的节点。最后重启apache就OK。还有你要把支持ssl跑起的 mod-ssl.so打开。。——这是最全的部署流程全经验价值。请笑纳。。
另外bbs.wosign.com 是沃通CA 论坛您都可以去看看
处理过这样的需求案例都很多了,再熟悉不过了。呵呵。
Ⅱ 客户端证书是什么意思
客户端证书意思是SSL证书,SSL 证书就是遵守 SSL协议,由受信任的数字证书颁发机构CA,在验证服专务器身份后颁发,具有服属务器身份验证和数据传输加密功能。
SSL证书通过在客户端浏览器和Web服务器之间建立一条SSL安全通道(Secure socket layer(SSL)安全协议是由Netscape Communication公司设计开发。
(2)服务器要求客户端证书扩展阅读
SSL安全证书主要用于发送安全电子邮件、访问安全站点、网上招标与投标、网上签约、网上订购、安全网上公文传送、网上办公、网上缴费、网上缴税以及网上购物等安全的网上电子交易活动。
在网上进行电子商务交易时,交易双方需要使用数字签名来表明自己的身份,并使用数字签名来进行有关的交易操作。随着电子商务的盛行,数位签章的颁发机构 CA中心将为电子商务的发展提供可靠的安全保障。
Ⅲ 服务器对客户端进行身份验证的证书
楼主,有一种用tomcat实现证书得方法,我的一个项目是让我用https,所以要用到ssl的证书版,
http://www.javah.net/JSP_JSF/20070602/2125.html
两种方法都可以权借鉴下
http://www.javah.net/JSP_JSF/20070531/2092.html
Ⅳ ssl双向认证客户端需要哪些证书
服务器端通过根CA给客户端颁发客户端证书,在制作客户端证书时加上和机器相关的专信息就可以保证属在特定的时候某个帐号只能在这台机器上和服务器交换报文,比如我们用支付宝时必须下载安装数字证书时,可以命名这本证书叫"某某的笔记本"或者是"公司电脑"之类的,就是支付宝给用户颁发证书,只能在这台机
器上用,你换了机器就必须重新申请。建立SSL连接时,先是服务器将自己的服务器证书发给客户端,验证通过后,客户端就把自己的客户端证书发给服务器进行
验证,如果通过,再进行后面的处理。
客户端安装服务器根证书ca.crt到客户端信任证书库中,服务器端安装服务器根证书ca.crt到服务器信任证书库中。
SSL握手时,服务器先将服务器证书server.p12发给客户端,客户端会到客户端信任证书库中进行验证,因为server.p12是根证书CA颁发的,所以验证通过;然后客户端将客户端证书client.p12发给服务器,同理因为client.p12是根证书CA颁发的,所以验证通过。
Ⅳ 申请了ssl服务器证书 怎么颁发客户端证书
有免费的客户端证书哦。你可以访问过次站点——沃通CA机构做数字认证证书领域的领跑者 buy.wosign.com.
Ⅵ WEB服务器与CA证书服务器不在同一台机上,WEB客户端访问需要证书验证,客户端怎么申请证书
web服务器端用HTTPS的话就必须向客户端提供一个能证明他有效身份的服务器证书,而客户端不一定非得提供证书。
当然像你所说的情况也就是:服务器要求客户端提供证书进行客户端身份验证,那么你就必须去向CA申请了,该只要能证明你的合法身份就行。
ps。如果你是自己搭着玩的话,那么你就可以用自己的CA分别颁发服务器证书和客户端证书,然后分别安装在对应的系统上。
另外我怀疑,你的问题是否提错了?
情况是否是客户端无法验证服务器端的合法身份,而导致浏览器禁止打开该服务器连接?
如果是这种情况的话,那么你就只需要在浏览器访问该服务器时,点击地址栏边上的安全标志就能安装服务器证书的上级CA的公钥证书在自己的电脑上,这样你的电脑就能识别该服务器的合法身份了。
文笔较差,见谅
Ⅶ 把网站配置成https的,客户端一定需要安装证书吗
把网站升级为https,是必须要安装SSL证书的,但是SSL证书一般配置在服务器端。SSL证书可以去正规的CA机构申请,或者寻求SSL证书服务商协助申请,一般都会提供免费安装服务的。
Ⅷ 无法与服务器建立安全连接。服务器要求客户端身份验证证书
新版本的浏览器问题,控制面板,卸载程序,卸载更新,找到windows internet explorer,卸载后,用老版本的ie就可以了。
Ⅸ 怎样才能有服务器要求的客户端身份验证证书
回家在网上点击“个人网上银行”页面下面的“下载”或“安装”或“证书下载”才可以取得客户端的证书
!