对于安装在本机上的根证书的进一步了解

2024-02-15 17:38

本文主要是介绍对于安装在本机上的根证书的进一步了解,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

以前写过一篇文件,描述的是为什么会出现HTTPS与根证书这种东西,那篇文章的描述还是很详细的,地址是http://blog.csdn.net/sundacheng1989/article/details/25540601

 

最近在做一个WCF项目的时候,又遇到了根证书问题,而且在测试阶段还需要使用自认证的证书,这次就又继续研究了一下装在本机电脑上的根证书。首先要纠正一下我以前的错误概念,以前一直认为安装在本机上的是浏览器与服务器交互的时候,用到的那个证书。其实这个理解是错误的,安装在本机上的,叫做根证书,确切的说,是一个可信任的证书颁发机构,或者说这个根证书是一个可信任的证书颁发机构的唯一身份标识。

 

如果我们打开IE浏览器的证书列表查看,会看到在Trusted Root Certification Authorities列表中,看到很多机构的信息。这些都是可信任的证书颁发机构。在这里,我们可以对根证书,或者说对这些证书机构进行导出,可以看到导出的文件格式是cer格式,这就说明以后我们在安装这类程序的时候,安装的是可信任机构,或者是安装的是可信任机构颁发的证书凭证(其实也包括不可信任机构颁发的证书凭证)。

 

 

 

换句话说,一个认证机构在一个客户机器上,显示方式就是一个证书,或者说一个机构。可以看到,认证机构的代表就是cer,也就是说,认证机构跟根证书是一回事。

 

但是这里又出现了一个Personal的证书,这个又是什么呢?这个是具体的公司的识别标志。这里来说一下这个层次关系。认证机构比如说Global Sign,会颁发证书给B公司,那么你现在显示的Personal列表里边就包括这个B公司的证书凭证。简单的讲,这里所看到的所有的证书,都可以理解为是根证书,是用来验证每一次http请求的时候,服务器端发送给浏览器的证书是否是正确的。

 

每一次的https请求,都会有服务器端发送证书给浏览器端的过程,https://www.wosign.com/FAQ/faq2016-0309-04.htm. 因为每一次请求,都有一个SSL握手的过程。

 

这里列举一个特殊的情况,还是拿12306举例子。因为客户机上没有安装任何铁道部的证书信息,访问页面的时候,服务器发送过来一个临时证书,浏览器找不到这个公司的证书凭证,所以Chrome或者其他浏览器都会报出Https不安全警告。这里再介绍另一个例子。比如说B公司有了证书凭证,也在浏览器上安装了,但是这个证书是一个野鸡公司颁发的,也就是说,根证书机构没有安装在本机上,所以,也会抛出不安全警告。

自认证证书就是这个例子。一个公司,自己给自己颁发了一个证书,在Personal列表中有了这个证书凭证,查看其根证书机构SUNROBIN,还是自己这个公司,根本不是公认的机构,所以浏览器就会觉得,这个证书凭证不可以信任。但是自认证证书在开发Https网站的时候,用于测试目的还是很方便的,省的去花钱搞真的证书。

上一个项目是一个SharePoint的项目,SharePoint中相关JS发起的向其他网站或者WCF服务的请求都是必须要Https方式的。用例子来说,如果SharePoint的js脚本中向WCF获取数据,SharePoint中必须是https请求。所以相应的WCF就必须提供https服务。

我们在开发阶段怎么做?我们可以创建一个自认证的证书,然后安装到本机上,创建自认证证书的第三方工具很多,可以选其一。创建完成后,这样,浏览器就有了相关的证书凭证。但是这些操作仅仅是从客户端的角度,安装到了证书列表。

我们在使用自认证证书创建工具创建的时候,生成的东西分为两部分,一部分需要安装在浏览器相关的地方,也就是说跟客户端相关。另一部分,是WCF服务提供HTTPS服务的时候,需要借助这一部分对http回复请求进行加密。我们在使用WCF开启服务的时候,也要使用证书对消息进行加密。

感觉自认证的证书跟机构认证的在行为方式上没有太多区别,只是你安装到浏览器的时候,会包含认证机构信息,浏览器会查到这个机构,然后浏览器厂商会有自己的标准判断这个机构是否可信任。比如说自认证的,以及铁道部的根证书(机构),浏览器会认为不可信任,给你红色警告。

 

 

如何创建自认证的证书 https://blog.didierstevens.com/2008/12/30/howto-make-your-own-cert-with-openssl/

 

自认证证书危险的方面 https://www.globalsign.com/en/ssl-information-center/dangers-self-signed-certificates/

 

这篇关于对于安装在本机上的根证书的进一步了解的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/712071

相关文章

JAVA中安装多个JDK的方法

《JAVA中安装多个JDK的方法》文章介绍了在Windows系统上安装多个JDK版本的方法,包括下载、安装路径修改、环境变量配置(JAVA_HOME和Path),并说明如何通过调整JAVA_HOME在... 首先去oracle官网下载好两个版本不同的jdk(需要登录Oracle账号,没有可以免费注册)下载完

Java JDK1.8 安装和环境配置教程详解

《JavaJDK1.8安装和环境配置教程详解》文章简要介绍了JDK1.8的安装流程,包括官网下载对应系统版本、安装时选择非系统盘路径、配置JAVA_HOME、CLASSPATH和Path环境变量,... 目录1.下载JDK2.安装JDK3.配置环境变量4.检验JDK官网下载地址:Java Downloads

SQL server数据库如何下载和安装

《SQLserver数据库如何下载和安装》本文指导如何下载安装SQLServer2022评估版及SSMS工具,涵盖安装配置、连接字符串设置、C#连接数据库方法和安全注意事项,如混合验证、参数化查... 目录第一步:打开官网下载对应文件第二步:程序安装配置第三部:安装工具SQL Server Manageme

Python中win32包的安装及常见用途介绍

《Python中win32包的安装及常见用途介绍》在Windows环境下,PythonWin32模块通常随Python安装包一起安装,:本文主要介绍Python中win32包的安装及常见用途的相关... 目录前言主要组件安装方法常见用途1. 操作Windows注册表2. 操作Windows服务3. 窗口操作

gitlab安装及邮箱配置和常用使用方式

《gitlab安装及邮箱配置和常用使用方式》:本文主要介绍gitlab安装及邮箱配置和常用使用方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1.安装GitLab2.配置GitLab邮件服务3.GitLab的账号注册邮箱验证及其分组4.gitlab分支和标签的

MySQL MCP 服务器安装配置最佳实践

《MySQLMCP服务器安装配置最佳实践》本文介绍MySQLMCP服务器的安装配置方法,本文结合实例代码给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下... 目录mysql MCP 服务器安装配置指南简介功能特点安装方法数据库配置使用MCP Inspector进行调试开发指

在Windows上使用qemu安装ubuntu24.04服务器的详细指南

《在Windows上使用qemu安装ubuntu24.04服务器的详细指南》本文介绍了在Windows上使用QEMU安装Ubuntu24.04的全流程:安装QEMU、准备ISO镜像、创建虚拟磁盘、配置... 目录1. 安装QEMU环境2. 准备Ubuntu 24.04镜像3. 启动QEMU安装Ubuntu4

Python UV安装、升级、卸载详细步骤记录

《PythonUV安装、升级、卸载详细步骤记录》:本文主要介绍PythonUV安装、升级、卸载的详细步骤,uv是Astral推出的下一代Python包与项目管理器,主打单一可执行文件、极致性能... 目录安装检查升级设置自动补全卸载UV 命令总结 官方文档详见:https://docs.astral.sh/

Nexus安装和启动的实现教程

《Nexus安装和启动的实现教程》:本文主要介绍Nexus安装和启动的实现教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、Nexus下载二、Nexus安装和启动三、关闭Nexus总结一、Nexus下载官方下载链接:DownloadWindows系统根

Java SWT库详解与安装指南(最新推荐)

《JavaSWT库详解与安装指南(最新推荐)》:本文主要介绍JavaSWT库详解与安装指南,在本章中,我们介绍了如何下载、安装SWTJAR包,并详述了在Eclipse以及命令行环境中配置Java... 目录1. Java SWT类库概述2. SWT与AWT和Swing的区别2.1 历史背景与设计理念2.1.