關(guān)于證書(shū)的一些知識(shí)

什么是數(shù)字簽名(digital signature

digital signature ,比如先用Hash函數(shù)成內(nèi)容的摘要 digest谬运,使用私鑰對(duì)這個(gè)摘要加密,生成數(shù)字簽名

什么是數(shù)字證書(shū)(digital certificate

digital certificate 是 證書(shū)中心,即CA機(jī)構(gòu) certificate authority 用自己的私鑰赌蔑,對(duì)要認(rèn)證的公鑰以及公鑰的一些附帶信息進(jìn)行加密丸相,生成的證書(shū)搔确,即數(shù)字證書(shū)

證書(shū)標(biāo)準(zhǔn)

X.509 這是一種證書(shū)標(biāo)準(zhǔn),主要定義了證書(shū)中應(yīng)該包含了哪些內(nèi)容

編碼格式

同樣的 X.509證書(shū)灭忠,可能用不同的編碼格式膳算。主要的編碼格式主要有以下兩種

  • PEM - Private Enhanced Mail,打開(kāi)文件格式 以-----BEGIN...開(kāi)頭
    -----END...結(jié)尾,內(nèi)容是BASE64編碼
    查看PEM格式證書(shū)的信息:openssl x509 -in certificate.pem -text -noout
  • DER - Distinguished Encoding Rules 二進(jìn)制文件弛作,不可讀
    查看DER格式證書(shū)的信息:openssl x509 -in certificate.der -inform der -text -noout

什么是csr 文件

csr文件就是Certificate secure request證書(shū)請(qǐng)求文件涕蜂。以-----BEGIN CERTIFICATE REQUEST-----開(kāi)頭,以-----END CERTIFICATE REQUEST-----結(jié)尾映琳。
我們想要申請(qǐng)CA機(jī)構(gòu)頒發(fā)的證書(shū)机隙,首先要生成CSR文件。CSR文件需要由申請(qǐng)人提供域名 公司名稱萨西、部門等信息黍瞧。生成命令
openssl req -new -nodes -newkey rsa:2048 -keyout domain.key -out domain.csr同時(shí)也會(huì)生成私鑰文件
證書(shū)申請(qǐng)者只要把CSR文件提交給證書(shū)頒發(fā)機(jī)構(gòu)后,證書(shū)頒發(fā)機(jī)構(gòu)使用其根證書(shū)私鑰簽名就生成了證書(shū)公鑰文件原杂,也就是頒發(fā)給用戶的證書(shū)印颤。

相關(guān)的文件拓展名

這是比較誤導(dǎo)人的地方,雖然我們已經(jīng)知道有PEM和DER這兩種編碼格式,但文件擴(kuò)展名并不一定就叫"PEM"或者"DER",常見(jiàn)的擴(kuò)展名除了PEM和DER還有以下這些,它們除了編碼格式可能不同之外,內(nèi)容也有差別,但大多數(shù)都能相互轉(zhuǎn)換編碼格式.

  • CRT - CRT應(yīng)該是certificate的三個(gè)字母,其實(shí)還是證書(shū)的意思,常見(jiàn)于*NIX系統(tǒng),有可能是PEM編碼,也有可能是DER編碼,大多數(shù)應(yīng)該是PEM編碼,相信你已經(jīng)知道怎么辨別.

  • CER - 還是certificate,還是證書(shū),常見(jiàn)于Windows系統(tǒng),同樣的,可能是PEM編碼,也可能是DER編碼,大多數(shù)應(yīng)該是DER編碼.

  • KEY - 通常用來(lái)存放一個(gè)公鑰或者私鑰,并非X.509證書(shū),編碼同樣的,可能是PEM,也可能是DER.
    查看KEY的辦法:openssl rsa -in mykey.key -text -noout
    如果是DER格式的話,同理應(yīng)該這樣了:openssl rsa -in mykey.key -text -noout -inform der

  • PFX/P12 - predecessor of PKCS#12,對(duì)*nix服務(wù)器來(lái)說(shuō),一般CRT和KEY是分開(kāi)存放在不同文件中的,但Windows的IIS則將它們存在一個(gè)PFX文件中,(因此這個(gè)文件包含了證書(shū)及私鑰)這樣會(huì)不會(huì)不安全?應(yīng)該不會(huì),PFX通常會(huì)有一個(gè)"提取密碼",你想把里面的東西讀取出來(lái)的話,它就要求你提供提取密碼

一些命令

  • 生成自簽名證書(shū) openssl req -new -x509 -days 365 -nodes -out server_cert.pem -keyout server_key.pem
  • 向權(quán)威證書(shū)頒發(fā)機(jī)構(gòu)申請(qǐng)證書(shū) openssl req -newkey rsa:2048 -new -nodes -keyout domain.key -out domain.csr
  • 證書(shū)轉(zhuǎn)換 http://www.netkiller.cn/cryptography/openssl/format.html

參考

https://www.cnblogs.com/guogangj/p/4118605.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末穿肄,一起剝皮案震驚了整個(gè)濱河市年局,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌咸产,老刑警劉巖矢否,帶你破解...
    沈念sama閱讀 212,657評(píng)論 6 492
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異脑溢,居然都是意外死亡僵朗,警方通過(guò)查閱死者的電腦和手機(jī)赖欣,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,662評(píng)論 3 385
  • 文/潘曉璐 我一進(jìn)店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái)验庙,“玉大人顶吮,你說(shuō)我怎么就攤上這事》嘌Γ” “怎么了悴了?”我有些...
    開(kāi)封第一講書(shū)人閱讀 158,143評(píng)論 0 348
  • 文/不壞的土叔 我叫張陵,是天一觀的道長(zhǎng)违寿。 經(jīng)常有香客問(wèn)我湃交,道長(zhǎng),這世上最難降的妖魔是什么藤巢? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 56,732評(píng)論 1 284
  • 正文 為了忘掉前任搞莺,我火速辦了婚禮,結(jié)果婚禮上掂咒,老公的妹妹穿的比我還像新娘才沧。我一直安慰自己,他們只是感情好俏扩,可當(dāng)我...
    茶點(diǎn)故事閱讀 65,837評(píng)論 6 386
  • 文/花漫 我一把揭開(kāi)白布糜工。 她就那樣靜靜地躺著,像睡著了一般录淡。 火紅的嫁衣襯著肌膚如雪捌木。 梳的紋絲不亂的頭發(fā)上,一...
    開(kāi)封第一講書(shū)人閱讀 50,036評(píng)論 1 291
  • 那天嫉戚,我揣著相機(jī)與錄音刨裆,去河邊找鬼。 笑死彬檀,一個(gè)胖子當(dāng)著我的面吹牛帆啃,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播窍帝,決...
    沈念sama閱讀 39,126評(píng)論 3 410
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼努潘,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來(lái)了坤学?” 一聲冷哼從身側(cè)響起疯坤,我...
    開(kāi)封第一講書(shū)人閱讀 37,868評(píng)論 0 268
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎深浮,沒(méi)想到半個(gè)月后压怠,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 44,315評(píng)論 1 303
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡飞苇,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 36,641評(píng)論 2 327
  • 正文 我和宋清朗相戀三年菌瘫,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了蜗顽。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 38,773評(píng)論 1 341
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡雨让,死狀恐怖雇盖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情宫患,我是刑警寧澤刊懈,帶...
    沈念sama閱讀 34,470評(píng)論 4 333
  • 正文 年R本政府宣布这弧,位于F島的核電站娃闲,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏匾浪。R本人自食惡果不足惜皇帮,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 40,126評(píng)論 3 317
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望蛋辈。 院中可真熱鬧属拾,春花似錦、人聲如沸冷溶。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 30,859評(píng)論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)逞频。三九已至纯衍,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間苗胀,已是汗流浹背襟诸。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 32,095評(píng)論 1 267
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留基协,地道東北人歌亲。 一個(gè)月前我還...
    沈念sama閱讀 46,584評(píng)論 2 362
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像澜驮,于是被迫代替她去往敵國(guó)和親陷揪。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 43,676評(píng)論 2 351