【问题标题】:Making secure HTTPS connection建立安全的 HTTPS 连接
【发布时间】:2013-02-28 00:50:22
【问题描述】:

我的安全课程有一个任务。我必须生成两个 RSA 密钥(A 和 B),将 B 视为 CA,然后:

对于键 A:

  1. 生成证书请求。
  2. 从 CA 接收证书。
  3. 在我的本地 HTTPS 服务器 (XAMPP) 中使用此密钥和对应的证书

对于键 B:

  1. 成为 CA。
  2. 为 A 生成证书。
  3. 在浏览器中导入此 CA 证书。

结果应该是 Chrome 地址栏中的漂亮绿色挂锁。然而,在所有这些步骤之后,我只设法摆脱了 “进入不受信任的站点” 警告,但红色挂锁仍然存在。资料说:

localhost
Identity not veryfied.

The identity of the server to which you are connected cannot be fully validated. 

有什么建议吗?

【问题讨论】:

  • 证书主题名称 CN 或主题备用名称 您证书的 DNS 名称应与您的 XAMPP 主机的名称匹配。尝试在您的客户端上为 XAMPP 服务器设置一个本地条目(例如 /etc/hosts 在 linux ... 下),localhost 肯定不是一个好的主机名。

标签: https openssl certificate ca


【解决方案1】:

根据我收到的评论,我能够成功解决问题。

但是,与 Firefox 相比,Google Chrome 似乎具有额外的安全规则。使用 Mozilla 的 浏览器,我没有注意到任何关于我的证书的警告。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2010-11-26
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-10-14
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多