跳到主要內容

發表文章

目前顯示的是有「憑證」標籤的文章

憑證檔案格式與應用場景對照表

副檔名 主要內容 公鑰 私鑰 憑證鏈 封裝檔 密碼保護情況 應用場景 .crt / .cer X.509 憑證(Base64 或二進位 DER) ✓ ✗ ✓(可含中繼憑證) ✗ 不需要(只有公鑰) 網站 SSL/TLS 部署(Apache/Nginx/IIS 等),也可作為客戶端憑證 .der X.509 憑證(二進位) ✓ ✗ ✗(通常單一憑證) ✗ 不需要(只有公鑰) Java Keystore (JKS)、防火牆或設備匯入 .csr 憑證簽署請求(公鑰 + 主體資訊) ✓ ✗ ✗ ✗ 不需要(只有公鑰) 提交給 CA 申請憑證,僅用於憑證簽署請求 .key 私鑰(PEM 或 DER 格式) ✗ ✓ ✗ ✗ 可選(有無加密皆可) 伺服器端私鑰檔,與 .crt 搭配使用(如 Nginx/Apache HTTPS) .pem 容器格式(可含憑證、公鑰、私鑰) ✓ ✓(若含) ✓(可含中繼憑證) ✗ 可選:憑證 → 無需密碼;私鑰 → 可加密 Linux/OpenSSL 環境常見(Apache、Postfix、HAProxy、Kub...

延長 Windows CA 所發放的憑證的有效年限

# 2019/09/17 # Windows 2012 R2 Ref`:  如何延長Windows CA 所發放的憑證的有效年限 、 How to change the expiration date of certificates that are issued by a Windows Server 2003 or a Windows 2000 Server Certificate Authority 修改 Windows CA Server 主機上的註冊機碼,延長預設有效期限,位置如下: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\CertSvc\Configuration\<CAName> 有效期限單位改為【Years】 (年) 、數值改為【10】 (年) [ValidityPeriod] → Years (Days/Weeks/Months/Years) [ValidityPeriodUnits ] → 10 重啟 Certsrv 服務 , 並確認 CA Server 本身憑證有效日期超過欲發的憑證期限 在『憑證授權單位』管理介面,開啟【憑證範本】管理介面: 建立新的憑證範本 (複製自【附屬憑證授權單位】) 記得修改有效期間 !! 相容性設定,代表【certificate template schema version】, !! 版本3以上無法用網頁方式申請憑證,須改用【certreq.exe]。 設定憑證發佈的信任及屬性 選擇要啟用的憑證範本