मैं वर्तमान में एक एलएएमपी स्टैक का उपयोग कर वेबप्रोजेक्ट पर स्थानीय विकास कर रहा हूं। चूंकि मेरा उत्पादन एप्लिकेशन लॉगिन के लिए https का उपयोग करेगा, इसलिए मैं इसे अपने स्थानीय देव पर्यावरण में नकल करने में सक्षम होना चाहता हूं ताकि सभी यूआरएल लगातार बने रहें। मैं एसएसएल सर्टिफिकेट्स के लिए नया हूं, इसलिए क्या कोई मुझे इस बारे में कुछ संदर्भ दे सकता है कि यह कैसे करें? क्या मुझे अपने प्रमाण पत्र पर हस्ताक्षर करने की आवश्यकता होगी? मैं प्रमाण पत्र कहां रखूं (मेरे पास अपाचे का उपयोग कर वर्चुअलहोस्ट कॉन्फ़िगरेशन हैं)? धन्यवाद।एसएसएल के साथ स्थानीय विकास के लिए प्रमाणपत्र कैसे बनाएं?
उत्तर
मैं यहाँ नया हूँ लेकिन इस साइट और वहाँ जानकारी
स्थानीय विकास के लिए स्वयं हस्ताक्षरित प्रमाणपत्र उत्पन्न करने के लिए आप Java's keystore का उपयोग कर सकते हैं।
आप एक आत्म हस्ताक्षरित प्रमाणपत्र बनाने और जो कुछ भी मशीन आप परीक्षण के लिए उपयोग करने के लिए इसे जोड़ने के लिए रवाना सबसे अच्छा कर रहे हैं पर जाएँ। इसके बाद इसे क्लाइंट को "असली" दिखाई देना चाहिए ... बेशक, यह असली है ... सिर्फ "विश्वसनीय" जगह से नहीं। (उद्धरण चिह्न क्योंकि मैं कसम खाता हूँ यह पैसे के बारे में है!)
मैं सिर्फ यह पेज कि यह
मैं आपके उद्धरणों से सहमत हूं: प्रमाण यह सत्यापित करता है कि आपके यातायात को अवरुद्ध नहीं किया जा रहा है - जो प्राथमिक बात है कि उपयोगकर्ताओं की विशाल बहुमत की परवाह है। इसे "और यह वास्तव में एक्सवाईजेड की वेबसाइट है" के साथ इसे भरोसा करते हुए और लोगों को खरीदने के लिए आश्वस्त करते हुए कि यह "विश्वसनीय" नहीं है जब तक कि यह "विश्वसनीय स्रोत" से नहीं है, वेरिज़िन के लोग और प्रमुख ब्राउज़र निर्माताओं ने एक आसान सेट अप किया है लाभ अवसर नवीनतम रैकेट "विस्तारित सत्यापन" एसएसएल है - यह सिर्फ लालच को सांस लेता है और बेईमानी से बाहर निकलता है। –
में आपका मार्गदर्शन चाहिए मेरा पसंदीदा अपाचे modssl के लिए राल्फ के दस्तावेज़ है पाया। यह पृष्ठ बताता है कि परीक्षण प्रमाण कैसे बनाएं। जब मैं एक बनाने की ज़रूरत होती हूं तो यह हमेशा मैं जाता हूं।
जाहिर है जब से तुम जावा का उपयोग कर रहे और अपाचे इतना अच्छा होने के लिए नहीं जा रहा है, लेकिन किसी भी तरह, अगर आप भी किसी भी नेट विकास कर आप इन उपकरणों उपलब्ध होगा और हो सकता है यह मदद कर सकते हैं आप अपने रास्ते पर और वास्तव में प्रमाणपत्र उत्पन्न करते हैं। मैं makecert
का उपयोग करता हूं जो .NET SDK में उपलब्ध है, यहां बैच फ़ाइल है जिसका उपयोग मैं स्थानीय .NET विकास और आईआईएस के लिए अपने स्वयं के SSL प्रमाणपत्र बनाने के लिए करता हूं;
@ECHO OFF
REM
REM This script will create a certificate to enable HTTPS for the localhost in IIS
REM Complete the following steps to install the certificate
REM
REM 1. Run this file to create the certificate
REM 2. Open MMC.exe
REM 3. Click File > Add/Remove Snap In > Add and select 'Certificates'
REM 4. Select 'Computer Account'
REM 5. Select 'Local Computer' and click 'Finish', 'Close', 'OK'
REM 6. Expand Certificates > Personal > Certificates, the new certificate should be listed
REM 7. In IIS open the Properties of the Default Web Site
REM 8. Select 'Directory Security' tab and click 'Server Certificate'
REM 9. The Certificate Wizard will open, choose 'Assign Existing Certificate' [may need to cancel a pending certificate request]
REM 10. Select new certificate from list and accept change
REM 11. Ensure that the site is using the default port for SSL 443
REM
C:
CD \
CALL "C:\Program Files\Microsoft Visual Studio 8\SDK\v2.0\Bin\sdkvars.bat"
ECHO Creating Certificate
makecert -r -pe -n "CN=localhost" -b 01/01/2000 -e 01/01/2036 -eku 1.3.6.1.5.5.7.3.1 -ss my -sr localMachine -sky exchange -sp "Microsoft RSA SChannel Cryptographic Provider" -sy 12
PAUSE
बदलें "CN=localhost"
यदि आप साइट acces के लिए एक और मेजबान शीर्षक का प्रयोग, आप शायद दृश्य स्टूडियो आप का कौन सा संस्करण के आधार पर CALL
बयान में पथ को बदलना होगा।
- 1. खरीदा प्रमाणपत्र के साथ हेरोोक एसएसएल एंडपॉइंट
- 2. मेकर्ट के साथ प्रमाणपत्र प्राधिकरण प्रमाणपत्र कैसे बनाएं?
- 3. एक्सकोड के साथ स्वचालित रूप से वितरण प्रमाणपत्र कैसे बनाएं?
- 4. सिम्बियन के लिए नि: शुल्क विकास प्रमाणपत्र?
- 5. आईफ़ोन वितरण प्रमाणपत्र के लिए निजी कुंजी कैसे बनाएं?
- 6. जावा और एसएसएल प्रमाणपत्र
- 7. नोडजित्सु एसएसएल प्रमाणपत्र
- 8. एसएसएल प्रमाणपत्र - मतभेद
- 9. एसएसएल प्रमाणपत्र फ़ाइल प्रकार
- 10. एसएसएल प्रमाणपत्र श्रृंखला सत्यापन
- 11. आईपी आधारित एसएसएल प्रमाणपत्र
- 12. सीएनएन एसएसएल प्रमाणपत्र
- 13. एसएसएल प्रमाणपत्र स्थापित करना
- 14. स्वयं हस्ताक्षरित प्रमाणपत्र के साथ एसएसएल पर ओपनआईडी
- 15. बेस्ट एसएसएल प्रमाणपत्र प्रदाता?
- 16. 1 एकाधिक ऐप्स के लिए पुश अधिसूचना एसएसएल प्रमाणपत्र
- 17. स्वयं हस्ताक्षरित सीए के साथ क्लाइंट एसएसएल
- 18. ग्लासफ़िश 3.1.1 आयात एसएसएल प्रमाणपत्र
- 19. https प्रोटोकॉल और एसएसएल प्रमाणपत्र
- 20. एसएसएल प्रमाणपत्र के साथ लॉगिन और सदस्य क्षेत्र को सुरक्षित कैसे करें?
- 21. वेब अनुप्रयोग विकास के लिए डिज़ाइन/योजना कैसे बनाएं?
- 22. टोमकैट सर्वर/क्लाइंट सेल्फ-सिग्नल एसएसएल प्रमाणपत्र
- 23. मैं डब्लूसीएफ एंडपॉइंट के विकास के दौरान एसएसएल सर्टिफिकेट से कैसे बचूं जो उत्पादन
- 24. openssl के साथ टीएसए (टाइमस्टैम्पिंग) प्रमाणपत्र बनाएं - प्रमाणपत्र में एक विस्तारित KeyUsage जोड़ें
- 25. एसएसएल प्रमाणपत्र आयात करने में त्रुटि: X.50 9 प्रमाणपत्र
- 26. एसएसएल पर दो-तरफा प्रमाणीकरण के स्थानीय परीक्षण के लिए मैं क्लाइंट प्रमाण पत्र कैसे बना सकता हूं?
- 27. सेटअप एसएसएल (स्वयं हस्ताक्षर किए प्रमाणपत्र) बिल्ला
- 28. ग्रोवी में एक स्व-हस्ताक्षरित प्रमाणपत्र के साथ एसएसएल का उपयोग कैसे करें?
- 29. निर्यात विकास प्रमाणपत्र पी 12
- 30. स्वयं हस्ताक्षरित प्रमाणपत्र के साथ उदाहरण, https
यूप, यह वॉकथ्रू है जब मैं एसएसएल –
स्थापित कर रहा था, तो यह एक बहुत ही अच्छी कदम-दर-चरण मार्गदर्शिका है। लेकिन यह सब करने के बाद भी, मेरा ब्राउज़र सुरक्षा के बारे में शिकायत करता रहता है। मैं क्रोम संस्करण 50.0.2661.86 (64-बिट) का उपयोग कर रहा हूं। अपाचे के साथ सब कुछ सेट करने के बाद भी, यह अभी भी "गोपनीयता त्रुटि - आपका कनेक्शन निजी नहीं है - हमलावर mysite.com (उदाहरण के लिए, पासवर्ड, संदेश या क्रेडिट कार्ड) से आपकी जानकारी चोरी करने का प्रयास कर रहे हैं। नेट :: ERR_CERT_AUTHORITY_INVALID "। मुझे क्या करना चाहिए? –
आपका ब्राउज़र शिकायत करता है क्योंकि आपका प्रमाणपत्र स्वयं हस्ताक्षरित है (आपके कंप्यूटर द्वारा हस्ताक्षरित, रूट प्रमाणपत्र प्राधिकरण द्वारा नहीं) और यह अमान्य है। –