SSL中,公钥,私钥,证书的后缀名都是些啥

SSL中,公钥,私钥,证书的后缀名都是些啥,第1张

Apache、Nginx环境下:

公钥:.KEY

私钥:.KEY

证书:.CRT或者.PEM(两者都可以)

概括:无论是根证书还是证书后缀都是.CRT。

IIS环境:.pfx

JKS环境:.JKS

概括:IIS或者JKS安装证书有对应格式文件需要向Gworg机构索取:网页链接

数字证书的格式普遍采用的是 X.509 V3 国际标准,一个标准的 X.509 数字证书包含以下一些内容:

1、证书的版本信息;

2、证书的序列号,每个证书都有一个唯一的证书序列号;

3、证书所使用的签名算法;

4、证书的发行机构名称,命名规则一般采用X.500格式;

5、证书的有效期,通用的证书一般采用UTC时间格式,它的计时范围为1950-2049;

6、证书所有人的名称 (Subject),命名规则一般采用X.500格式;

7、证书所有人的公钥;

8、证书发行者 (Issuer) 对证书的签名。

扩展资料

数字证书主要具以下三方面特征:

第一,安全性。

用户申请证书时会有两份不同证书,分别用于工作电脑以及用于验证用户的信息交互,若所使用电脑不同,用户就需重新获取用于验证用户所使用电脑的证书,而无法进行备份,这样即使他人窃取了证书,也无法获取用户的账户信息,保障了账户信息。

第二,唯一性。

数字证书依用户身份不同给予其相应的访问权限,若换电脑进行账户登录,而用户无证书备份,其是无法实施 *** 作的,只能查看账户信息。

第三,便利性。

用户可即时申请、开通并使用数字证书,且可依用户需求选择相应的数字证书保障技术。用户不需要掌握加密技术或原理,就能够直接通过数字证书来进行安全防护,十分便捷高效。


欢迎分享,转载请注明来源:内存溢出

原文地址:https://54852.com/tougao/11645511.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-05-17
下一篇2023-05-17

发表评论

登录后才能评论

评论列表(0条)

    保存