self-signed

    3熱度

    3回答

    我正在使用SQL Server的「始終加密」功能使用受自簽名證書保護的主密鑰加密數據庫中的幾列。證書是使用SQL 2016的Management Studio創建的,並且始終缺省爲發佈日期前一年的到期日期 - 它存儲在當前用戶的Windows證書存儲區中。 是否可以將此證書的有效期延長至一年以上的值? 更具體地說,可以通過腳本編寫AE所需的證書 - 根據我的理解,此證書與CREATE CERTIF

    1熱度

    1回答

    我們的團隊有一個Windows 2008服務器,主要用於常見的IIS開發盒。 我想在IIS上的某個網站上啓用SSL,以便它只能通過HTTPS訪問。 我在IIS中創建了一個自簽名證書並安裝它。但是,當我通過瀏覽器訪問網站(Chrome,Firefox或IE - 無所謂)時,它總是給人恐懼......「這不是安全的」屏幕。我試過在自己的電腦上安裝證書,重新啓動,我仍然可以看到該屏幕。 我注意到的一件事

    6熱度

    1回答

    我正在使用C#.NET,需要將一堆證書安裝到Windows證書存儲中。 我需要檢查哪些證書是根證書(即自簽名),因此我可以將它們安裝到「受信任的根證書」存儲中。 我使用標準X509Certificate2類。我目前的想法是檢查Issuer和Subject是否相同。 我注意到X509Certificate2具有Issuer - IssuerName和Subject - SubjectName。 是更

    1熱度

    1回答

    我有一個應用程序,我需要執行一種2步驟認證和長話短說我從服務器獲取每用戶base64編碼的pem格式證書並在每個服務器上使用它們請求。 首先我生成一個密鑰對,做一個CSR,給他們CSR,他們給我證書,這是我必須使用它並失敗的地方。我收到以下錯誤控制檯中的每個單獨的請求: CFNetwork的SSLHandshake失敗(-4) CFNetwork的SSLHandshake失敗(-9824) CFN

    1熱度

    2回答

    我想在Node.js中使用HTTP自簽名證書。 我使用,我已經寫了下面的腳本生成的證書: generate.sh #!/bin/bash read -p "FQDN: " FQDN # for easy testing rm ROOT.* rm SERVER.* openssl genrsa 4096 > ROOT.key openssl req -x509 -nodes -sha

    0熱度

    2回答

    我的目標是通過可從本地網絡上的另一臺計算機訪問的HTTPS連接來測試我的Web應用程序。我已經安裝在我開發應用程序的計算機上的IIS Express Development Certificate,所以當我打開我的網站使用的URL這樣在Visual Studio: https://localhost:44234/MyWebApp/Index.aspx 它在Web瀏覽器中打開就好了。 我也出口&

    2熱度

    1回答

    通過Tornado文檔,我似乎無法找到關於 雙向SSL身份驗證的待遇。目前,代碼看起來像這樣使用自簽名證書: import tornado.ioloop import tornado.web import tornado.httpserver class fooHandler(tornado.web.RequestHandler): def get(self): #D

    5熱度

    1回答

    我在用於測試我的服務的VM中有一個自簽名證書。使用UIWebView to view self signed websites (No private api, not NSURLConnection) - is it possible?中的答案,我能夠編寫正常運行的swift 2.0代碼。 Xcode 7告訴我,NSURLConnection已被棄用,我應該使用NSURLSession來代替。我

    1熱度

    2回答

    Im與Android應用上的團隊一起工作,並分配了設置用戶登錄和註冊頁面的任務。設置我的服務器類後,使用HttpsURLConnection類,我得到SSLHandshakeException錯誤。 HttpsURLConnection的代碼 HttpsURLConnection connection = (HttpsURLConnection) new URL(spec.toString()).

    4熱度

    2回答

    我使用自簽名CA證書籤署其他證書。對於某些證書,我需要指定主題替代名稱。我可以在請求生成過程中指定它們(openssl req ...),並在.csr文件中看到它們。然後,我在openssl.cnf中的文件使用 openssl x509 -req -extensions x509v3_config -days 365 -in ${name}.csr -CA ca.crt -CAkey ca.key