腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(5104)
视频
沙龙
1
回答
对于
具有
名称
约束
的
证书
,
OpenSSL
验证
意外
失败
,
并
显示
“
允许
的
子树
冲突
”
ssl
、
openssl
、
x509certificate
、
x509
我正在尝试使用包含
名称
约束
扩展
的
证书
验证
来自智能卡
的
PIV
证书
。如果我检查一下-text输出,看起来一切正常,但是这两个值
的
大小写不同。有没有可能
OpenSSL
正在进行区分大小写
的
比较,尽管rfc5280指出它应该是不区分大小写
的
?email:.example.com DirName:C = US
浏览 40
提问于2021-11-11
得票数 2
回答已采纳
3
回答
Chrome支持X509v3
允许
的
名称
约束
吗?
ssl
、
ssl-certificate
、
google-chrome
我试图在私有CA
证书
上设置
允许
的
名称
约束
。例如,根
证书
上有以下
约束
Permitted:我已经为另一个域anothertestdomain.local颁发了一个
证书
。公共
名称
和主题替代
名称
都设置为该域。在测试该
证书
<
浏览 0
提问于2020-04-17
得票数 3
1
回答
连接需要
具有
ssl模式
的
中
的
有效客户端
证书
laravel
、
postgresql
、
ssl
、
google-cloud-platform
、
gcloud
当我试图连接到gcloud postgres db时,我面临一个问题,
允许
在运行在云运行中
的
laravel应用程序中使用ssl。'sslrootcert' => storage_path(path: 'server-ca.pem'), ],我可以通过pgadmin和psql控制台从本地计算机(Window
浏览 4
提问于2021-12-20
得票数 0
2
回答
本证明书
的
核证机关不得发出此
名称
的
证明书。
tls
、
certificate-authority
、
openssl
我已经设置了一个私有
证书
颁发机构(CA),其中我有一个“根CA”,一个用于签署网站
证书
的
中间CA,以及一个为我
的
网站生成
的
证书
。我已经添加了我
的
‘根CA’到火狐和铬。这两种浏览器都无法
验证
证书
链(火狐表示SEC_ERROR_CERT_NOT_IN_NAME_SPACE);然而,
openssl
verify表示
证书
链是OK。在设置此
证书
颁发机构时,我遵循了Ivanć
的</em
浏览 0
提问于2018-07-03
得票数 2
2
回答
如何防止非SAN
证书
绕过
名称
约束
?
tls
、
public-key-infrastructure
、
certificate-authority
、
x.509
我试图创建一个私有CA,
并
希望它能够通过
名称
约束
为我
的
域名颁发
证书
。但是,即使我创建了对DNS
名称
和目录名都有限制
的
CA,如通
浏览 0
提问于2022-03-28
得票数 1
回答已采纳
1
回答
生成SSL
证书
时不要问问题
ssl
、
openssl
、
ssl-certificate
、
x509certificate
我厌倦了使用自签名
证书
,并将它们添加到Mac (浏览器或其他操作系统)上
的
KeyChain中。此外,Chrome总是抱怨他们。此外,这种方法与生产中使用
的
方法略有不同。我发现本文非常有用,您可以创建一次自己
的
CA根
证书
,将其添加到密钥链中,然后使用CA私钥为本地网站签名数千个SSL测试
证书
。
openssl
req -x509 -new -n
浏览 0
提问于2021-03-18
得票数 0
回答已采纳
1
回答
如何使用login.live.com、cURL和Windows
验证
cURL SSL
证书
php
、
windows
、
curl
、
https
、
xampp
这是我
的
安装 这是我
的
测试PHP脚本 <?根据火狐
的
说法,这个站点
的
根
证书<
浏览 4
提问于2015-03-17
得票数 0
1
回答
为什么通过IP地址而不是主机名连接到服务器时
验证
失败
?
ssl
、
openssl
、
certificate
、
ssl-certificate
、
x509certificate
当使用IP地址而不是DNS
名称
访问服务器时,我得到了错误
的
证书
错误。 这是tls1.1中新引入
的
功能吗?tls 1.2呢?如果有人指出
OpenSSL
代码
失败
的
地方
并
返回错误
的
证书
错误,那就太好了。
浏览 2
提问于2016-02-24
得票数 2
1
回答
中间
证书
和根
证书
的
重复主题
名称
tls
、
certificates
、
public-key-infrastructure
、
certificate-authority
我在一个组织中工作,我认为这是一个非标准和有问题
的
内部使用
证书
的
PKI系统。我认为我们在处理服务器上
的
多个根和中间
证书
时遇到了问题。有时,删除未使用
的
过期
证书
会导致TLS
失败
。我搜索了RFC文档<e
浏览 0
提问于2019-04-05
得票数 2
回答已采纳
1
回答
我需要什么样
的
证书
才能制作和签署我自己
的
数字签名
证书
?
cryptography
、
certificates
、
public-key-infrastructure
、
digital-signature
在程序
的
构建时,我希望生成一个新
的
密钥对,
并
创建一个将被嵌入(安全)到程序中
的
证书
。密钥对
的
目的是对XML文档进行数字签名。我希望与密钥对关联
的
链一直到我在构建机器上拥有的
证书
,然后一直到在构建机器上签署
证书
的
CA。 SSL
证书
足够好吗?还是密码签名
证书
?或者,我需要从CA请求某种特定类型
的
证书
,然后才能从CA获得
证书
?
浏览 0
提问于2011-08-30
得票数 3
回答已采纳
1
回答
Wget无法安全地连接到web.archive:遇到自签名
证书
certificates
、
openssl
我想用wget从https://web.archive.org获得几个文件,但是它抛出了一个自签名
证书
,遇到了错误。我正通过我
的
手机直接连接到移动网络,所以我怀疑是否会发生MITM攻击。是否有办法以安全
的
方式信任此
证书
?我使用
的
是
OpenSSL
v1.1.1 (今年9月18日),下面是
openssl
s_client -showcerts -connect web.archive.org:443
的
输出: depth=3
浏览 0
提问于2018-09-29
得票数 -2
1
回答
使用
openSSL
验证
我
的
自签名
证书
authentication
、
ssl
、
openssl
、
cryptography
、
certificate
我拥有服务器和客户
的
可执行文件。我想在他们之间建立一个安全
的
TLS连接。我可以将我想要
的
任何东西嵌入到客户机可执行文件中,但我不知道如何
验证
我
的
客户端从连接到服务器(即从SSL_get_peer_certificate调用)收到
的
自分配
证书
。我到处读到,
证书
只是带有用私钥签名
的
元数据部分
的
公钥。我是否可以通过将公钥嵌入到我
的
客户端应用程序来
验证
服务器发送给我
的
<e
浏览 1
提问于2016-09-21
得票数 2
回答已采纳
1
回答
OpenSSL
:无法获取本地颁发者
证书
openssl
、
certificate
我有一个使用
OpenSSL
的
C.pfx
证书
。
证书
C.pfx
具有
以下
证书
路径: C->B->A 我使用以下命令将C.pfx转换为PEM :
openssl
pkcs12 -in C.pfx -out C.pem -nodes -- WORKS OK目标是使用
OpenSSL
for Windows版本1.0.1c (目前是最新版本)对测试文件进行签名、加密、解密和
验证
。-recip C.pem -inkey C.pem -ou
浏览 1
提问于2012-10-09
得票数 17
回答已采纳
1
回答
如何使每个用户
的
分类法术语
名称
唯一?
forms
、
taxonomy-terms
要求同一个用户不能使用相同
的
名称
创建两个组(用户A不能创建两个apples组)。我希望使每个用户
的
分类法术语
名称
都是唯一
的
。而且,这需要使用JSON:API。我该怎么做?
浏览 0
提问于2021-08-24
得票数 4
回答已采纳
2
回答
Dovecot拒绝客户
证书
email
、
ssl
、
dovecot
、
thunderbird
、
imap
我已经将dovecot配置为使用客户端
证书
身份
验证
。我使用CA.pl (
openssl
包装器)创建CA
证书
,
并
使用它对客户端和服务器
证书
进行签名。(没有
证书
链,CA
证书
在客户端中是可信
的
)我已经将
证书
设置为CA
证书
,用于客户端auth。Dovecot正确地向IceDove请求
证书
,但是在单击OK之后,它
失败
了,出现了错误“客户端没有
显示
有效<em
浏览 0
提问于2017-03-01
得票数 2
回答已采纳
2
回答
如何在
OpenSSL
中配置私有OID值时指定语法?
openssl
、
asn.1
、
oid
我有以下与
OpenSSL
私有OID支持相关
的
问题: 通过查看internet上
的
openssl
配置和其他构件,我发现
OpenSSL
支持配置私有OID,但我不清楚如何为与这些OID关联
的
属性指定值
的
语法是否可以配置由我配置
的
私有OID仅用于
证书
的
主题
名称
或颁发者
名称
,而不用于其他字段或任何其他对象?
浏览 4
提问于2013-01-31
得票数 2
1
回答
Badssl.com在通过浏览器或通过java CertPathValidator访问时
显示
不同
的
证书
链?
java
、
ssl-certificate
、
x509certificate
上下文和Java测试:public static void main(String[] args) throws我一直在研究,(因此System.out在中间),发现我
的
webclient获得
的
证书
浏览 30
提问于2022-08-19
得票数 1
回答已采纳
2
回答
java.security.cert.CertificateException:找不到与IP地址x.x匹配
的
主题可选
名称
java
、
ssl
在浏览器中,我试图下载该文件,
并
下载了它。但是,它表明该站点不安全,因为
证书
无效。我不确定通过java程序下载文件
的
失败
是否是因为这个原因。在阅读时,我遇到了仙人掌
的
概念,我必须让JRE明白连接10.2.14.35是可以
的
。为此,我需要创建
证书
并将其导入到仙人掌。我这样做了,但它没有起作用,因为我可能错过了什么。有人能帮我指出错误吗?
浏览 0
提问于2019-05-05
得票数 1
1
回答
SslStream客户端无法完成与替身服务器
的
握手
c#
、
.net
、
openssl
、
sslstream
、
stunnel
我有一个完全可操作
的
系统,其中基于
openssl
的
客户端与
openssl
服务器进行交互。每个客户端都有自己
的
证书
,由服务器
验证
。使用
openssl
(X509,pem)生成了
证书
。他们是自签
的
。这在Wireshark中得到证实(握手消息中
证书
长度:0)。 内部异常:收到
的
消息是
意外
的
浏览 6
提问于2012-07-13
得票数 6
回答已采纳
1
回答
如何使用适用于
OpenSSL
窗口
的
SSL_CERT_FILE (
OpenSSL
1.0.1c)
openssl
、
windows-applications
“mklink a302054c.0 "Verisign Intl Server.cer“设置SSL_CERT_DIR=C:\ca_stuff
openssl
验证
"Wells Fargo web.cer“ 但是,在定义SSL_CERT_FILE之后,指向从cURL站点下载
的
cacert.pem
浏览 0
提问于2013-01-12
得票数 4
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
对象存储
ICP备案
云点播
腾讯会议
活动推荐
运营活动
广告
关闭
领券