【发布时间】:2013-02-28 00:50:22
【问题描述】:
我的安全课程有一个任务。我必须生成两个 RSA 密钥(A 和 B),将 B 视为 CA,然后:
对于键 A:
- 生成证书请求。
- 从 CA 接收证书。
- 在我的本地 HTTPS 服务器 (XAMPP) 中使用此密钥和对应的证书
对于键 B:
- 成为 CA。
- 为 A 生成证书。
- 在浏览器中导入此 CA 证书。
结果应该是 Chrome 地址栏中的漂亮绿色挂锁。然而,在所有这些步骤之后,我只设法摆脱了 “进入不受信任的站点” 警告,但红色挂锁仍然存在。资料说:
localhost
Identity not veryfied.
The identity of the server to which you are connected cannot be fully validated.
有什么建议吗?
【问题讨论】:
-
证书主题名称 CN 或主题备用名称 您证书的 DNS 名称应与您的 XAMPP 主机的名称匹配。尝试在您的客户端上为 XAMPP 服务器设置一个本地条目(例如 /etc/hosts 在 linux ... 下),localhost 肯定不是一个好的主机名。
标签: https openssl certificate ca