维塔斯科技

 找回密码
 立即注册
楼主: 1p52pud
打印 上一主题 下一主题

申请免费的SSL证书以更加安全的方式在外网访问我们的NAS

[复制链接]

该用户从未签到

71

主题

456

帖子

1001

积分

金牌会员

Rank: 6Rank: 6

积分
1001
11#
发表于 2016-3-29 20:36:18 | 只看该作者

https默认就是443

回复 支持 反对

使用道具 举报

该用户从未签到

63

主题

343

帖子

767

积分

高级会员

Rank: 4

积分
767
12#
发表于 2016-3-29 20:36:18 | 只看该作者

回头试试看

回复 支持 反对

使用道具 举报

该用户从未签到

78

主题

534

帖子

1166

积分

金牌会员

Rank: 6Rank: 6

积分
1166
13#
发表于 2016-3-29 20:36:18 | 只看该作者

级别不一样

沃通的EV SSL证书是全球通行不会被封杀(verisigh签发的也是)

当然,很贵就是了。


回复 支持 反对

使用道具 举报

该用户从未签到

70

主题

459

帖子

1008

积分

金牌会员

Rank: 6Rank: 6

积分
1008
14#
发表于 2016-3-29 20:36:19 | 只看该作者
动态域名没比格,还是买个com吧

回复 支持 反对

使用道具 举报

该用户从未签到

69

主题

427

帖子

943

积分

高级会员

Rank: 4

积分
943
15#
发表于 2016-3-29 20:36:19 | 只看该作者

wosign的证书通过startssl的交叉证书可以被信任。

回复 支持 反对

使用道具 举报

该用户从未签到

67

主题

458

帖子

1001

积分

金牌会员

Rank: 6Rank: 6

积分
1001
16#
发表于 2016-3-29 20:36:19 | 只看该作者

wosign的证书通过startssl的交叉证书可以被信任。
我刚看了下自己的网站,以前签的证书没问题啊,Wosign自家的根

回复 支持 反对

使用道具 举报

该用户从未签到

69

主题

471

帖子

1029

积分

金牌会员

Rank: 6Rank: 6

积分
1029
17#
发表于 2016-3-29 20:36:20 | 只看该作者
我从godaddy申请了.com域,然后在startssl申请了证书,把证书、私匙导入群晖后,chrome和IE还是不认,导入iphone显示尚未验证。
这个要怎么弄?

回复 支持 反对

使用道具 举报

该用户从未签到

53

主题

434

帖子

939

积分

高级会员

Rank: 4

积分
939
18#
发表于 2016-3-29 20:36:20 | 只看该作者

直接在windows环境下可以?

回复 支持 反对

使用道具 举报

该用户从未签到

44

主题

364

帖子

790

积分

高级会员

Rank: 4

积分
790
19#
发表于 2016-3-29 20:36:20 | 只看该作者

CNNIC证书和Wosign证书有毛关系?

还留后门呢,建议先去学习一下证书体系的基本知识

回复 支持 反对

使用道具 举报

该用户从未签到

51

主题

424

帖子

915

积分

高级会员

Rank: 4

积分
915
20#
发表于 2016-3-29 20:36:21 | 只看该作者
wosign免费的不能填IP地址的,我试过
另外80被ISP封,443可用,然后我已经配置完apache2,外网也能访问https://xxx.3322.org/3322.org.html,就是认证过不了,后来找朋友放在他的托管主机上,ddns指向他的服务器,算是过了

如果想IP和ddns域名都可用,可自己签,我把常用的路由(Openwrt)啊,Linux下载机啊,NAS的内网IP全加进去了,导入自己的CA,啥错误都没了

新建一个配置文件,server_key.cnf,内容如横线内

-----------------------------------

[req]

distinguished_name = req_name

req_extensions = v3_req



[req_name]

countryName = Country Name (2 letter code)

countryName_default = CN

stateOrProvinceName = State or Province Name (full name)

stateOrProvinceName_default = FJ

localityName = Locality Name (eg, city)

localityName_default = FZ

organizationalUnitName        = Organizational Unit Name (eg, section)

organizationalUnitName_default        = Home

commonName = Common Name (hostname, IP, or your name

commonName_default = My Server Certificate

commonName_max        = 64



[v3_req]

# Extensions to add to a certificate request

basicConstraints = CA:FALSE

keyUsage = nonRepudiation, digitalSignature, keyEncipherment

subjectAltName = @alt_names



[alt_names]

DNS.1 = xxxx.3322.org

DNS.2 = xxxx.vicp.net

IP.1 = 192.168.1.1

IP.2 = 192.168.1.2

IP.3 = 192.168.1.3

IP.4 = 192.168.1.130

IP.5 = 127.0.0.1



-----------------------------------



在命令行执行:

openssl genrsa -des3 -out ca.key 2048

openssl req -new -key ca.key -out ca.csr

openssl x509 -days 3650 -sha256 -signkey ca.key -in ca.csr -req -out ca.crt



openssl genrsa -out server.key 2048

openssl req -new -sha256 -out server.csr -key server.key -config server_key.cnf

openssl req -text -noout -in server.csr

openssl x509 -req -days 3650 -sha256 -CA ca.crt -CAkey ca.key -set_serial 01 -in server.csr -out server.crt \

-extensions v3_req -extfile server_key.cnf



cat server.key server.crt > server.pem  //生成Apache PEM格式
复制代码



回复 支持 反对

使用道具 举报

发表回复
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

    移动客户端:
    关注我们:
  • 手机客户端:
  • 安卓版
  • 扫描二维码下载

Archiver|手机版|邢台网云科技有限公司 ( 冀ICP备16008275号 )

快速回复 返回顶部 返回列表