'Cacert.pem' nedir ve ne için kullanılır?


12

Etki alanları ve alt etki alanları ile localhost üzerinde bir web uygulaması geliştiriyorum ve HTTPS bağlantısı kullanmak istiyorum . Mac OS'mde SSL'yi etkinleştirmek için Apache'yi doğru şekilde ayarlamam gerekiyor, bu yüzden bunun bir kısmını gerçekleştirmek için bazı kılavuzları takip ettim.

Şimdi HTTPS isteklerini test etmek için bir sertifika seçme zamanı. Cacert.pem'i gördüm , ancak nasıl kullanılacağını ve ne için kullanıldığını bilmiyorum ( bana kullanımı hakkında biraz açıklayabilir misiniz? ) ...

Yani, bu kullanmak mümkündürcacert.pem ( bağlantıya bakınız ) için tüm (a olarak, belki benim alanda ve alt joker sertifikası localhost)?

  • Öyleyse, nasıl yapılır? Hangi sertifikayı almam ve kullanmam gerekiyor?

  • Yanıtınız hayırsa, localhost'ta tüm etki alanlarım ve alt etki alanlarım için joker karakter sertifikası kullanmak için ne yapmam gerekir ?

Elbette bu sertifikalar tarayıcılar tarafından kabul edilmeli ve etki alanlarım arasında HTTPS bağlantısı için çalışmalıdır.

Yanıtlar:


15

cacert.pemgüvenilir kök sertifika yetkililerinin bir koleksiyonudur. Bunları kendi sitenizi güvenceye almak için kullanamazsınız. Bir takım nedenler vardır, ancak temel olarak: eşleşen özel anahtara sahip değilsiniz.

Site sertifikanız, istemci tarafından sunucunuza yalnızca eşleşen özel anahtarla şifresi çözülebilecek iletileri şifrelemek için kullanılan bir ortak anahtar içerir.

Sorunuz, ortak anahtar sitotografisinin anlaşılamamasına işaret ediyor. Verilen, onsuz çok şey yapabilirsiniz, ancak temel bilgileri okumaya yardımcı olur:

İhtiyacınız olan anahtarları ve sertifikaları doğru bir şekilde oluşturmak için bu kılavuz yararlıdır ve Apple / Apache / mod_ssl için özeldir: http://developer.apple.com/internet/serverside/modssl.html


1
Carillon.ca ve apple.com'un her iki bağlantısı da koptu. Sakıncası yoksa, cevabınızı yeni bilgileri güncel olarak yansıtacak şekilde düzenledim.
Faron

Apple web sitesine bağlantı koptu. Safari tarayıcı ana sayfasına yönlendirir.
Aerendir
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.