域名有私钥,怎样和服务器绑定

域名有私钥,怎样和服务器绑定,第1张

1、首先登录购买服务器的代理商网站并进入后台管理系统,找到服务器管理的快捷入口。

2、其次进入服务器管理界面,选择指定的服务器,点击“绑定域名”。

3、最后添加域名即可。

申请SSL证书之后,提交审核资料,审核通过之后,就可以获得私钥等证书文件

不同类型的SSL证书提供的审核资料不同,安装验证方式SSL证书可分为:

Comodo DV SSL证书:需要验证域名所有权;适用于小型企业网站,个人博客等;

Comodo OV SSL证书:需要验证域名所有权,企业相关信息;适用于中小企业网站,在线电商等;

Comodo EV SSL证书:需要验证域名所有权,企业相关信息以及其他扩展验证;适用于金融类网站、电商网站等大型网站;

均可。

密钥登录 1(客户端生成密钥)。在本地客户端生成公私钥对,使用ssh-copy-id命令把本地的ssh公钥文件安装到远程主机对应的账户下。

密钥登录 2(服务端生成密钥)。用户登录服务器,并在服务器生成公私钥对,将私钥传递给远端客户端,保存在客户端相应目录下。

创建自签名证书的步骤

注意:以下步骤仅用于配置内部使用或测试需要的SSL证书。

第1步:生成私钥

使用openssl工具生成一个RSA私钥

$ openssl genrsa -des3 -out serverkey 2048

说明:生成rsa私钥,des3算法,2048位强度,serverkey是秘钥文件名。

注意:生成私钥,需要提供一个至少4位的密码。

第2步:生成CSR(证书签名请求)

生成私钥之后,便可以创建csr文件了。

此时可以有两种选择。理想情况下,可以将证书发送给证书颁发机构(CA),CA验证过请求者的身份之后,会出具签名证书(很贵)。另外,如果只是内部或者测试需求,也可以使用OpenSSL实现自签名,具体操作如下:

 

$ openssl req -new -key serverkey -out servercsr

说明:需要依次输入国家,地区,城市,组织,组织单位,Common Name和Email。其中Common Name,可以写自己的名字或者域名,如果要支持https,Common Name应该与域名保持一致,否则会引起浏览器警告。

 

Country Name (2 letter code) [AU]:CN

State or Province Name (full name) [Some-State]:Beijing

Locality Name (eg, city) []:Beijing

Organization Name (eg, company) [Internet Widgits Pty Ltd]:joyios

Organizational Unit Name (eg, section) []:info technology

Common Name (eg server FQDN or YOUR name) []:demojoyioscom

Email Address []:liufan@joyioscom

 

第3步:删除私钥中的密码

在第1步创建私钥的过程中,由于必须要指定一个密码。而这个密码会带来一个副作用,那就是在每次Apache启动Web服务器时,都会要求输入密码,这显然非常不方便。要删除私钥中的密码,操作如下:

 

cp serverkey serverkeyorg

openssl rsa -in serverkeyorg -out serverkey

 

第4步:生成自签名证书

如果你不想花钱让CA签名,或者只是测试SSL的具体实现。那么,现在便可以着手生成一个自签名的证书了。

 

$ openssl x509 -req -days 365 -in servercsr -signkey serverkey -out servercrt

说明:crt上有证书持有人的信息,持有人的公钥,以及签署者的签名等信息。当用户安装了证书之后,便意味着信任了这份证书,同时拥有了其中的公钥。证书上会说明用途,例如服务器认证,客户端认证,或者签署其他证书。当系统收到一份新的证书的时候,证书会说明,是由谁签署的。如果这个签署者确实可以签署其他证书,并且收到证书上的签名和签署者的公钥可以对上的时候,系统就自动信任新的证书。

第5步:安装私钥和证书

将私钥和证书文件复制到Apache的配置目录下即可,在Mac 1010系统中,复制到/etc/apache2/目录中即可。

需要注意的是,在使用自签名证书时,浏览器会提示证书不受信任,如果你是对外网站使用,建议还是去CA机构申请可信的SSL证书,现在证书也很便宜,沃通CA超快SSL Pre才488元/年。

安证通和一信盾签的特点如下:

1 安证通:

UKey签:这种签署方式的主要特点是密钥在Ukey中生成并存储于Ukey;且用户使用时在PC端插入Ukey,通过密码口令校验进行签章;安全级别最高,适用于固定办公签章场景。

2 一信盾签:

分为手机盾签及PC盾签,其在私钥生成时,在移动端/PC端设备和服务器端系统中分别生成存储相互独立的私钥段,私钥不会完整出现;在数字签名时,移动/PC端设备、服务器端系统使用各自保存的私钥段完成独立的数字签名,并组合生成完整的签名数据。

总的来说,安证通和一信盾签在签署方式、安全级别和适用场景上存在差异。用户可根据自身需求和实际情况进行选择。

企业/公司电脑核心文件数据自动智能透明加密技术(支持任意类型文件、文档、图纸、代码、音视频等等)不改变原有操作、交互,支持主流操作系统

所谓透明,是指对使用者来说是未知的。当使用者在打开或编辑指定文件时,系统将自动对未加密的文件进行加密,对已加密的文件自动解密。文件在硬盘上是密文,在内存中是明文。一旦离开使用环境,由于应用程序无法得到自动解密的服务而无法打开,从而起来保护文件内容的效果。

特点

强制加密:安装系统后,所有指定类型文件都是强制加密的;

使用方便:不影响原有操作习惯,不需要限止端口;

于内无碍:内部交流时不需要作任何处理便能交流;

对外受阻:一旦文件离开使用环境,文件将自动失效,从而保护知识产权。

透明加密技术是与驱动层内核紧密结合的一种技术,它工作于操作系统 的底层。通过监控应用程序对文件的操作,在打开文件时自动对密文进行解密,在写文件时自动将内存中的明文加密写入存储介质。从而保证存储介质上的文件始终处于加密状态。

这个问题相当于是系统级别的了。

1、一般手机校验码换登录token

2、用token或者直接短信校验码零时属性换hash后的私钥

3、基于网络安全协议传输数据。

4、app端返回机器唯一码和获取成功参数和token。

这是比较简单的一个过程,可能还会涉及要签名、证书、散列函数等。

不知道你是做开发,还是只是想了解,我这有公钥实施的电子版数据,要的话私信我。

纯手工,忘采纳,不懂我再补充

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 域名有私钥,怎样和服务器绑定

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情