1. 程式人生 > >阿里雲 申請的 CA Wosin 證書 , 並在Windows iis下匯入證書

阿里雲 申請的 CA Wosin 證書 , 並在Windows iis下匯入證書

阿里雲申請後, 你可以下載一個壓縮檔案, 裡面有兩個檔案 key & pem 檔案. 這兩個檔案需要 OpenSSL 命令轉為 PFX 檔案, 匯入到IIS中. 這個是阿里雲16年才上的一個功能, 不完善, 連文件都沒有問了好久, 給了一個這樣的文件
https://help.aliyun.com/knowledge_detail/13086385.html
裡面有這句話
3. 將PEM/KEY/CRT轉換為PFX
使用OpenSSL工具,可以將金鑰檔案KEY和公鑰檔案CRT轉化為PFX檔案。

將金鑰檔案KEY和公鑰檔案CRT放到OpenSSL目錄下,開啟OpenSSL執行以下命令:

openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt

注意, server.crt , 我們下載的並沒有用這個檔案. 查了一些, 可以把pem字尾改為 crt 檔案即可.

安裝 Perl

雙擊安裝perl 程式包, 完成後 , 執行“CMD”命令,使用cd命令指向perl安裝目錄的eg檔案(預設C:\perl64\eg),執行“perl example.pl”若顯示“Hello from ActivePerl!”,則說明Perl安裝成功,可以開始使用Perl的相關命令來進行OpenSSL的安裝了

安裝OpenSSL

1、解壓 openssl-1.0.1t.tar.gz 壓縮包
2、配置WIN32環境
開啟CMD命令列,進入C:\OpenSSL目錄,執行命令
perl Configure VC-WIN32
3、進入VC BIN目錄,配置VC環境變數, 我使用的是 VS2012 , 所以目錄是 C:\Program Files (x86)\Microsoft Visual Studio 11.0\VC\bin\ 其他的根據自己的情況.
開啟CMD , 執行:VCVARS32.BAT 設定環境變數。
4、返回OpenSSL目錄,建立makefile檔案
開啟CMD , 進入OpenSSL 根目錄執行 ms\do_ms
PS 網上參考有這個問題, 但我並沒有遇到


該命令不執行組合語言編譯,如報告文末錯誤,可以嘗試ms\do_masm(使用匯編語言)、ms\do_nasm、ms\do_nt等,這幾個配置檔案是針對不同的系統配置寫的批處理。”

5、在Openssl目錄下,執行編譯
nmake -f ms\ntdll.mak
最終編譯動態庫完成後,輸出都在out32dll目錄下:包括可執行檔案、兩個dll 和兩個lib檔案: libeay32.dll, libeay32.lib, ssleay32.dll, ssleay32.lib,如果使用VS/VC程式設計只需按照下文的方法進行即可,如果需要使用openssl命令,還需要在系統環境變數path中增加c:\openssl\out32dll路徑,因為openssl.exe就在該目錄下,聲明後可以直接在命令列中使用openssl命令。

第五步處理過程可能有幾個問題, 1. nmake 命令不是內部命令, 這可能沒有配置好環境變數, 要麼重新執行第三步. 有人說nmake 是vc bin目錄的一個執行命令, 可以帶上執行路徑, C:\Program Files (x86)\Microsoft Visual Studio 11.0\VC\bin\nmake , 但是本人親測, 不行. 我的解決是用管理員命令重新執行了第三步. 即可

那麼現在再回頭去做 這句命令, 開啟CMD 到你的證書目錄下, 執行下面這句
F:\openssl-1.0.1t\out32dll\openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt

2016-7-5 更新:
此證書在Safari 下無法使用. 後來諮詢了 阿里雲, 說還需要設定MMC 證書控制單元裡面的內容, 但是我申請的 StartCom 是不需要設定MMC控制單元裡的證書, 具體設定跳轉到這裡
設定完了, 我在Safari瀏覽器裡再次瀏覽, 看到證書生效了, 但看證書詳情裡, Wosin證書竟然放到了 StartCom 根級別下才能正常使用…突然覺得國產的證書Low了一大截.

相關推薦

阿里 申請CA Wosin 證書 , Windows iis匯入證書

阿里雲申請後, 你可以下載一個壓縮檔案, 裡面有兩個檔案 key & pem 檔案. 這兩個檔案需要 OpenSSL 命令轉為 PFX 檔案, 匯入到IIS中. 這個是阿里雲16年才上的一個功能, 不完善, 連文件都沒有問了好久, 給了一個這樣的文件

阿里申請免費SSL證書配置到Tomcat,實現https訪問

在阿里雲的證書列表中,點下載證書,就可以根據你的伺服器下載相關的證書。 選擇Tomcat,下載,阿里雲上面還附有教程,很方便。唯一要注意的是,阿里雲上面的ECS只支援開放443埠,所以Tomcat要把8443埠改成443埠,並在阿里雲上面新增開放443埠,才可以用https訪

阿里申請盾免費SSL證書(https)

因專案需要須使用https服務,得知阿里雲可以免費申請。我們的前提:  1.有阿里雲的伺服器賬號。                      2.申請的域名託管在阿里雲的雲解析服務有了這兩個前提申請就方便快捷多了。1.登入阿里雲-->安全(雲盾)-->證書服務 注

阿里申請SSL證書以及配置Tomcat為Https請求

1、首先進入阿里雲官網(https://www.aliyun.com)找到安全→CA證書服務進行免費申請。 2、證書型別選擇“免費型DV SSL”,然後立即購買,等十分鐘左右就會通過稽核下發證書。 3

阿里申請的免費證書,配置到Tomcat,實現https訪問

在阿里雲的證書列表中,點下載證書,就可以根據你的伺服器下載相關的證書。 選擇Tomcat,下載,阿里雲上面還附有教程,很方便。唯一要注意的是,阿里雲上面的ECS只支援開放443埠,所以Tomcat要把8443埠改成443埠,並在阿里雲上面新增開放443埠,

使用Docker安裝Seafile盤專業版,配置域名及SSL證書

說明:Seafile是一個開源的檔案雲端儲存平臺,主要是為團隊設計的,功能很多,使用者可加密資料庫,且密碼不會儲存在伺服器端,管理員也無權訪問你的檔案。使用者之間也可以共享和同步檔案,方便了團隊協同工作。其版本分為開源免費版和專業版,兩者區別挺大的,比如專業版多了搜尋、叢集、亞馬遜S3、Ceph、阿里雲

阿里Linux Ubentu 安裝 Nginx配置https

下載nginx:    wget http://nginx.org/download/nginx-1.8.0.tar.gz 下載openssl : wget http://www.openssl.org/source/openssl-fips-2.0.9.tar.gz 下載zl

關於阿里伺服器Linux安裝Tomcat開啟外網不能訪問問題

昨天在阿里雲伺服器上安裝了Tomcat,但是IP地址+8080埠訪問時,提示無法訪問此網站。先將解決方法整理如下: (1)登陸阿里雲伺服器。 (2)“控制檯” -> “雲伺服器 ECS”->“安全組” 選擇安全組後選擇伺服器所在的地區: 以上完成後在右側頁面顯示如下:

阿里安裝執行jupyter notebook在本地瀏覽器開啟

上一篇說過了怎麼建立阿里云云伺服器並連線成功, 現在來說說怎麼在伺服器上安裝jupyter並在本地瀏覽器上開啟. 1. 安裝jupyter notebook 首先安裝anaconda: mkdir anaconda #建立獨立資料夾 cd anaconda #進入資料夾 wge

阿里伺服器上安裝完成啟動Tomcat後,通過http不能訪問--解決辦法

在阿里雲伺服器上安裝完成並啟動Tomcat後,通過http不能訪問的原因是阿里雲平臺為了安全設定了安全組策略,必須我們授權的埠,其他計算機才能通過http訪問 解決辦法:(這裡以阿里輕量應用伺服器

記錄一次阿里RDS-Mysql備份檔案,本地windows資料庫恢復過程

恢復雲資料庫MySQL的備份檔案到自建資料庫 https://help.aliyun.com/knowledge_detail/41817.html 官方給的是linux系統的恢復教程現在我們本地mysql資料庫是windows系統的mysql,以下是下載rds備份包在本地的

php上線教程----阿里下設值二級域名將專案上線

在工作中,我們需要在一個主機地址下分配多個域名來上線多個專案,但是怎麼設定一個二級域名並且完成上線專案的,接下來我們就以阿里云為例演示整個上線流程 首先登陸你的阿里雲,找到你的域名 點選解析,進入解析介面 點選新增解析,新增一個a記錄 新增成功後儲存就可以了,在cm

阿里code新增開發人員使用Git管理

使用阿里雲code和git可以新增開發人員來共同管理專案。 管理阿里雲code和git的使用可以見前兩篇: 使用阿里雲code和git管理專案 多裝置管理專案和Git的使用 在阿里雲code的專案介面選擇Members標籤: 然後在People輸入

阿里託管kubernetes上利用 cert-manager 自動簽發 TLS 證書[無坑版]

## 前言 排錯的過程是痛苦的也是有趣的。 運維乃至IT,排錯能力是拉開人與人之間的重要差距。 本篇會記錄我的排錯之旅。 ### 由來 現如今我司所有業務都執行在阿里雲託管kubernetes環境上,因為前端需要對外訪問,所以需要對外域名,考慮申請https證書過於麻煩,所以希望藉助免費的工具自動生

阿里IoT+YF3300】1.時代大背景阿里IoT物聯網的現狀和未來

“未來十到二十年,大家基本已經形成了一個共識,那便是新格局的奠定將由 AI 和物聯網技術來支撐。放眼國內,在這些網際網路巨頭之中,未來真正成為競爭對手廝殺的,阿里和華為是首當其衝,在這兩個領域雙方分別暗自發力,更有各有各的優勢。”--《阿里雲物聯網之路》 物聯網看似簡單的三個字,實現

CA免費證書申請阿里

一 在阿里雲註冊域名,(一般.top比較便宜,可以買這個玩玩);二 設定域名解析 如圖三 準備將域名繫結ip(1)點選新增紀錄;(2)記錄型別選A,預設就是A,域名指向一個ip地址;(3)主機記錄 直接寫 @  (ps:阿里雲有說明)(4)記錄值就是你的ip地址 比如 110

如何在阿里申請免費的SSL證書讓nginx支援https

雲盾證書服務入口: 選擇免費型,記得先選擇保護型別為一個域名,不然預設是通配,點不出來免費型的選項 然後支付購買 購買完後 ,會在訂單列表看到,進行提交稽核,補充資訊,我的是已經稽核完的,稽核前未截圖。  提交稽核前會讓你填寫個人資

Atitit 微信小程式的部署流程文件 目錄 1.1. 設定https 參照 Atitit tomcat linux 常用命令 1 1.2. 增加證書 騰訊雲和阿里都可申請免費證書,但要一天

Atitit 微信小程式的部署流程文件   目錄 1.1. 設定https  參照 Atitit tomcat linux 常用命令 1 1.2. 增加證書   騰訊雲和阿里雲都可申請免費證書,但要一天稽核  可以淘寶購買證書快速寫

阿里+Ubuntu+nginx+https的證書申請與配置

1.【到阿里雲可以申請免費證書】 看這篇:看看大體流程 咦,阿里雲上免費的證書申請找不到了?看這篇:其實免費的證書在這裡 申請過程的補充看這裡:申請過程的補充 2.【下載特定伺服器證書,配置伺服器】     ①在阿里雲上下載“證書for nginx”

sdm 使用阿里域名申請 Let’s Encrypt 萬用字元 域名證書

  安裝acme 進入 套件中心 點選安裝 Git Server 之後進入SSh會使用git命令 方法1--------------------------------------- 獲取程式碼 git clone https://githu