x509自定義證書於wcf的wshttpbinding的message方式的實驗過程(有圖有真相)
一、製作證書:
vs 2008 命令列下:
d:\program files\microsoft visual studio 9.0\vc>makecert-sr localmachine -ss my -n cn=wcf服務端機器名 -sky exchange -pe –r
在「個人」這裡會看到剛才命令列加的證書:
然後加密碼匯出為pfx(個人資訊交換)檔案:
二、服務端儲存到(匯入到)「受信任的根證書頒發機構」:
給證書加everyone許可權:
給這個資料夾加everyone:
或者用findprivatekey工具精確配置(
三、客服端儲存到(匯入到)「受信任人」:
也要加everyone許可權
四、配置方式服務端:
五、配置方式客戶端:
六、**方式:略
七、效果:
用工具抓包:
未加密:
加密的:
八、上面是certificate 方式,也可以username等方式:
略九、參考:
證書生成 通配證書生成的方法
今天幫乙個朋友搞了點事情,我提供了乙個可完全隱藏wkwebview並且能載入web的sdk提供給對方使用,為了防止sdk在多個專案的復用,限制了這個sdk只能在具體的某個bundle id下執行,正常情況下這樣是沒有問題的。通過換bundle id進行真機測試的方案很合理,但是針對現在這種需要特定的...
ssl證書生成
openssl req new x509 days 3650 nodes out opt ssl certs postfix.pem keyout opt ssl private postfix.pem第乙個是證書,第二個是key 私鑰 可以應用在很多程式上。下面舉兩個例子 nginx postfi...
nginx證書生成
一 把證書準備好。步驟與使用openssl自簽發伺服器https證書所述大同小異。在這裡再重複一次。1 製作ca證書 ca.key ca私鑰 openssl genrsa des3 out ca.key 2048 製作解密後的ca私鑰 一般無此必要 openssl rsa in ca.key out...