Eswlnk Blog Eswlnk Blog
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈
  • 注册
  • 登录
首页 › 热议话题 › 「热议话题」详细说说 SSL 的证书链

「热议话题」详细说说 SSL 的证书链

Eswlnk的头像
Eswlnk
2022-09-24 15:26:54
「热议话题」详细说说 SSL 的证书链-Eswlnk Blog
智能摘要 AI
本文主要讨论了如何补全SSL证书链以确保最佳的SSL兼容性,尤其是在微信小程序开发中的应用。作者以Let's Encrypt和腾讯云的免费SSL证书为例,强调了证书链的重要性。证书链是从最终实体证书到根证书的一系列证书组成的链条,确保每个证书的签发者与上级CA名称匹配。微信小程序对SSL要求严格,作者通过实际经历指出证书链不完整可能导致“403”错误。此外,作者推荐了HiCA证书,因其具有更长的免费续期时间、支持IPv4和IPv6、大陆OCSP以及与Let's Encrypt相同的ACME协议,方便通过acme.sh脚本管理。

今天小伍不准备给大家普及技术知识,就是以常见的 Let’s Encrypt 证书和腾讯云免费申请有效期一年的 SSL 证书为例给大家讲述清楚如何补全自己网站的 SSL 证书链以便达到最好的 SSL 兼容性,特别是在小程序开发使用的时候,这是非常必要的一个基础环境,特别是微信小程序对 SSL 要求的严格是出了名的。

可以说小伍算是个人博客里比较早用上 HTTPS 的了,折腾 SSL 证书也算是熟门熟路了都!可惜一直都忽略了证书链的存在,基本都是无视,直到开始折腾微信小程序后才算是对证书链有了一些关注,但也仅仅是关注而已,从来没有深入的研究过,这次在部署和使用【DragonAuth 微信登录小程序】的时候(可参考【本博客已经支持微信扫码注册、登录以及绑定了!】一文)才算是彻底见识了这个“坑”的威力。

「热议话题」详细说说 SSL 的证书链-Eswlnk Blog

微信小程序对 SSL 的严格在业界是出了名的,这次部署小程序就见识到了,最后一个“403”错误让人抓狂了很久才算是锁定到 SSL 证书上,问题就出在 SSL 证书链上,原因是证书链不完整造成的。什么是证书链

证书链也称认证链,它是最终实体到根证书的一系列证书组成,这个证书链的处. 理过程是所有根的前辈指向最开始的根证书,即子辈连向父辈。. 如图 1 所示。. (2) 从用户实体证书到 ROOT CA 的证书链确认,其具体的做法如下页图 2 所示。. 从以上对比中可以看出:用户实体证书中的 AuthorityKey Identifier 扩展项 CertIssuer,即证书签发者的. 甄别名,应当与 CA 证书中签发此证书的 CA 名称相匹配,如图中箭头所指。. 即 CA 证书中的 Subject Name. 是用户实体证书中 Issuer Name 的 父名,对上级 CA 来说又成为子名,CA 证书中 Issuer Name 是上一级 CA 的. 名字 ,成为可信任的链状结构。

Let’s Encrypt 证书链

「热议话题」详细说说 SSL 的证书链-Eswlnk Blog

今天小伍不准备给大家普及技术知识,就是以常见的 Let’s Encrypt 证书和腾讯云免费申请有效期一年的 SSL 证书为例给大家讲述清楚如何补全自己网站的 SSL 证书链以便达到最好的 SSL 兼容性,特别是在小程序开发使用的时候,这是非常必要的一个基础环境,特别是微信小程序对 SSL 要求的严格是出了名的。

最后给大家推荐一下 HiCA 证书:

「热议话题」详细说说 SSL 的证书链-Eswlnk Blog

至于小伍推荐 HiCA 的原因就是相对于 Let’s Encrypt 来说 HiCA 免费续期时间可以长达 180 天的哦,还支持 IPv4、IPv6,还提供大陆 OCSP 呢,并且跟 Let’s Encrypt 一样支持 ACME 协议,可以借助免费开源的 acme.sh 脚本在 Linux 控制台终端就完成申请、部署、续期、注销,免费的哦!

本站默认网盘访问密码:1166
本站默认网盘访问密码:1166
SSL小程序证书链
0
0
Eswlnk的头像
Eswlnk
一个有点倒霉的研究牲站长
赞赏
「热议话题」成都市全面解封了!
上一篇
「热议话题」关于WordPress的市场探讨
下一篇

评论 (0)

请登录以参与评论
现在登录
    发表评论

猜你喜欢

  • 漏洞资讯:Ollama 未授权访问漏洞分析与防护指南
  • 「漏洞资讯」Windows TCP/IP 远程代码执行漏洞 | CVE-2024-38063
  • 「科技资讯」如何完美开启华为手机无线充电?全方面指南与问题解决方案
  • 「漏洞资讯」CVE-2024-38077 的漏洞利用概念验证(PoC)代码发布
  • 「高危漏洞」OpenSSH远程代码执行漏洞(CVE-2024-6387)安全风险通告
Eswlnk的头像

Eswlnk

一个有点倒霉的研究牲站长
1108
文章
319
评论
679
获赞

随便看看

「开发者福利」抖音小程序推广计划上线「专属任务」,任务发布更精准
2023-05-12 16:47:46
电脑连不上热点怎么解决?如何快速连接热点?
2023-05-30 0:18:05
电脑开机微软账户进不去?如何解决开机无法进入桌面的问题?
2023-06-24 13:46:52

专题展示

WordPress53

工程实践37

热门标签

360 AI API CDN java linux Nginx PDF PHP python SEO Windows WordPress 云服务器 云服务器知识 代码 免费 安全 安卓 工具 开发日志 微信 微软 手机 插件 攻防 攻防对抗 教程 日志 渗透分析 源码 漏洞 电脑 破解 系统 编程 网站优化 网络 网络安全 脚本 苹果 谷歌 软件 运维 逆向
  • 首页
  • 知识库
  • 地图
Copyright © 2023-2025 Eswlnk Blog. Designed by XiaoWu.
本站CDN由 壹盾安全 提供高防CDN安全防护服务
蜀ICP备20002650号-10
页面生成用时 0.570 秒   |  SQL查询 48 次
本站勉强运行:
友情链接: Eswlnk Blog 网站渗透 倦意博客 特资啦!个人资源分享站 祭夜博客 iBAAO壹宝头条
  • WordPress142
  • 网络安全64
  • 漏洞52
  • 软件52
  • 安全48
现在登录
  • 资源
    • 精彩视频
    • 破解专区
      • WHMCS
      • WordPress主题
      • WordPress插件
    • 其他分享
    • 极惠VPS
    • PDF资源
  • 关于我
    • 论文阅读
    • 关于本站
    • 通知
    • 左邻右舍
    • 玩物志趣
    • 日志
    • 专题
  • 热议话题
    • 游戏资讯
  • 红黑
    • 渗透分析
    • 攻防对抗
    • 代码发布
  • 自主研发
    • 知识库
    • 插件
      • ToolBox
      • HotSpot AI 热点创作
    • 区块
    • 快乐屋
    • 卡密
  • 乱步
    • 文章榜单
    • 热门标签
  • 问答中心反馈