Обратите внимание, что с самозаверяющими сертификатами ваш браузер предупредит вас о том, что сертификат не является «доверенным», поскольку он не был подписан центром сертификации, который находится в списке доверия вашего браузера.
С этого момента вы можете создать собственную цепочку доверия, создав свой центр сертификации, или купить сертификат у таких компаний, как Verisign или Thawte.
после запуска "openssl genrsa 1024> host.key" я получил это в терминале: "e is 65537 (0x10001)" это ошибка?
Мохаммед Али Акбари
1
Да, это означает, что openssl не может записать случайное начальное число в используемый по умолчанию файл, который определяется openssl.cnf, по умолчанию в CentOS / RHEL этот файл находится в /etc/pki/tls/openssl.cnf. Попробуйте выполнить те же команды, что и root, и посмотрите, как это происходит.
рысь
Я пробую это как root, но я снова получил "e is 65537 (0x10001)"
Мохаммед Али Акбари
1
У вас на компьютере активирован SELinux? Проверьте / var / log / messages, чтобы увидеть, почему openssl не может записать файл
lynxman
4
letsencrypt.org является бесплатным провайдером ssl. Взгляните на это, а не платите много денег этим компаниям.
Каан
6
Это открытая (.crt) и приватная (.key) части сертификата SSL. Посмотрите этот вопрос, чтобы получить множество соответствующей информации, например, если вы хотите создать сертификат самостоятельно или купить его.
Это открытая (.crt) и приватная (.key) части сертификата SSL. Посмотрите этот вопрос, чтобы получить множество соответствующей информации, например, если вы хотите создать сертификат самостоятельно или купить его.
источник
~/.ssh
папку, когда я загружаю свой CSR-файл в моего поставщика ssl?