伟明部落格

SSL相关

--发布于 2023-02-08 10:28:03

我们使用 Let's Encrypt 来申请证书时,一般有如下几个文件,它们是什么关系呢?

privkey.pem
fullchain.pem
chain.pem
cert.pem

其中,privkey.pem是私钥文件,cert.pem是公钥证书文件,chain.pem是证书链文件。

其中,有如下关系:

cert.pem + chain.pem = fullchain.pem

也就是说,将cert.pem和chain.pem拼接起来就是fullchain.pem文件。

Apache中的https配置

其中的,SSLCertificateChainFile已于Apache 2.4.8版本后被废弃了。参考:https://httpd.apache.org/docs/2.4/mod/mod_ssl.html#sslcertificatechainfile

Https网址在线安全检测网站

国内
https://myssl.com/

国外
https://www.ssllabs.com/ssltest/index.html

免费的SSL证书与收费的SSL证书的区别

免费的SSL证书一般为域名型 DV SSL证书,仅用于提供基本级别的身份验证,常用于小型网站、个人博客等平台。免费的SSL证书没有组织验证(OV)和扩展验证(EV)。

收费的SSL证书则包含OV和EV两种类型,还有一些供应商的其它附加服务。

--更新于 2023-03-09 10:51:41