wcf x509 證書生成和配置

2021-06-11 10:14:21 字數 1303 閱讀 7630

x509自定義證書於wcf的wshttpbinding的message方式的實驗過程(有圖有真相)

一、製作證書:

vs 2008 命令列下:

d:\program files\microsoft visual studio 9.0\vc>makecert-sr localmachine -ss my -n cn=wcf服務端機器名 -sky exchange -pe –r

在「個人」這裡會看到剛才命令列加的證書:

然後加密碼匯出為pfx(個人資訊交換)檔案:

二、服務端儲存到(匯入到)「受信任的根證書頒發機構」:

給證書加everyone許可權:

給這個資料夾加everyone:

或者用findprivatekey工具精確配置(

三、客服端儲存到(匯入到)「受信任人」:

也要加everyone許可權

四、配置方式服務端:

五、配置方式客戶端:

六、**方式:略

七、效果:

用工具抓包:

未加密:

加密的:

八、上面是certificate 方式,也可以username等方式:

略九、參考:

證書生成 通配證書生成的方法

今天幫乙個朋友搞了點事情,我提供了乙個可完全隱藏wkwebview並且能載入web的sdk提供給對方使用,為了防止sdk在多個專案的復用,限制了這個sdk只能在具體的某個bundle id下執行,正常情況下這樣是沒有問題的。通過換bundle id進行真機測試的方案很合理,但是針對現在這種需要特定的...

ssl證書生成

openssl req new x509 days 3650 nodes out opt ssl certs postfix.pem keyout opt ssl private postfix.pem第乙個是證書,第二個是key 私鑰 可以應用在很多程式上。下面舉兩個例子 nginx postfi...

nginx證書生成

一 把證書準備好。步驟與使用openssl自簽發伺服器https證書所述大同小異。在這裡再重複一次。1 製作ca證書 ca.key ca私鑰 openssl genrsa des3 out ca.key 2048 製作解密後的ca私鑰 一般無此必要 openssl rsa in ca.key out...