2019年的人们如何生成HTTPS证书
制作适用于chrome58版本之后的https证书
Chrome下自签名证书提示无效的问题



2019-04 from--https://xiaoyue26.github.io/2019/04/14/2019-04/2019%E5%B9%B4%E7%9A%84%E4%BA%BA%E4%BB%AC%E5%A6%82%E4%BD%95%E7%94%9F%E6%88%90HTTPS%E8%AF%81%E4%B9%A6/ 由于配置相关的教程总是有年限限制,过期就不能用了,本教程至少保证2019.4.14还可用。 环境: centos,nginx,chrome 备注: 可以避免chrome的NET::ERR_CERT_COMMON_NAME_INVALID错误。 摘要 从HTTP升级到HTTPS: 用openssl命令创建本地的CA,然后自签证书,然后配置到nginx中,最后信任一下本地CA即可。 需求 从HTTP协议升级到HTTPS。 用H…
2018-07 from--https://blog.csdn.net/c_base_jin/article/details/81229643 Chrome58以后对https的证书认证较为严格,证书里必须带有正确的Common Name,也就是必须有DNS Name=ajax.googleapis.com, IP Address=127.0.0.1这样的信息,浏览器才认为真正安全。 制作步骤 (1)安装或者编译一个OpenSSL, 在bin目录里有OpenSSL可执行程序 (Linux, Windows, MacOX 都可以的) (2)修改openssl.cnf文件。 在[ req ]一节下找到req_extensions = v3_req 取消注释(去掉#号) 在[ v3_req ] 一节 增加 subjectAltName = @al…
2017-09 from--https://douhan.li/?p=79 其实之前就已经发现有这个问题,突然用本地调试的时候就提示证书无效,之前用的还好好的,也没有多想什么。今天刚好需要做新的项目,由于项目本身走全站HTTPS,为了能更快发现掺杂的非HTTPS资源,因此想要在本地配置一个自签名证书,发现怎么配置都不对,由于还忘记了当时配置自签名证书的方法,因此搞了好久,为了防止忘记,特地记录一下。 我看了很多关于自签名的文章,去找签名方法,但配置到apache中总会报错启动失败,这是由于签发的证书真是自签名证书,其实没有CA签名过程,具体看下例: $ openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt 使用的是server.key签名…
2017-08 from--https://www.cnblogs.com/yunfeng83/p/7348311.html 一、安装 官方下载地址 http://www.msys2.org/ 指定好安装路径(一般D根目录即可),一路下一步就好。 二、配置国内镜像、设置窗体修改颜色 使用[清华大学开源软件镜像站]中的地址,修改\etc\pacman.d目录下的三个文件。 配置教程 https://mirrors.tuna.tsinghua.edu.cn/help/msys2/ 1、mirrorlist.msys 文件 ## ## MSYS2 repository mirrorlist ## ## Primary ## msys2.org ## Server = http://repo.msys2.org/msys…
2019-07 from--https://blog.csdn.net/weixin_41688358/article/details/97389838 1、QPA是基于进程的抓包软件,可以在获取的报文中,自行选择应用进程的报文。 下载官网:http://protocol.sinaapp.com/ 官网中有两个版本(1)开源的openQPA:https://gitee.com/l7dpi/openQPA (2)作者放在知识星球中编译好的QPA软件,这个需要99加入17dpi星球获取 2、下面我们就讲一下openQPA的使用 1、打开网站 https://gitee.com/l7dpi/openQPA 点击右上角克隆下载选项,下载 2、要运行openQPA需要以下步骤 (1)Python2.7软件(指定版本,不要下载最新版) 在Python下…
from--https://xiaoyue26.github.io/2019/04/14/2019-04/2019%E5%B9%B4%E7%9A%84%E4%BA%BA%E4%BB%AC%E5%A6%82%E4%BD%95%E7%94%9F%E6%88%90HTTPS%E8%AF%81%E4%B9%A6/ 2019年的人们如何生成HTTPS证书 由于配置相关的教程总是有年限限制,过期就不能用了,本教程至少保证2019.4.14还可用。 环境: centos,nginx,chrome 备注: 可以避免chrome的NET::ERR_CERT_COMMON_NAME_INVALID错误。 摘要 从HTTP升级到HTTPS: 用openssl命令创建本地的CA,然后自签证书,然后配置到nginx中,最后信任一下本地CA即可。 需求 从HTTP协议…