CFCA全球信任证书技术手册

Size: px
Start display at page:

Download "CFCA全球信任证书技术手册"

Transcription

1 CFCA 全球信任证书 (SSL 证书 ) 中国金融认证中心 技术支持部 2016 年 10 月

2 文档修订记录 版本 内容 日期 编写 审核 1.0 第一版 张诚 2.0 增加证书格式转换 张诚 2.1 增加应用服务证书配置 张诚 2.2 修改部分应用服务证书配置 张诚 2.3 修改证书 DN 生成规则 张诚 2.4 增加 SSLv3 禁用方式 张诚 2.5 增加 Nginx 双向 SSL 配置 张诚 3.0 完善证书介绍 张诚 3.1 完善证书介绍 张诚 3.2 完善证书介绍 张诚 4.0 完善证书介绍 办理流程等 张诚 增加域名或者公网 IP 的证明示例和常见问题修改服务器证书支持范围 ( 增加 MAC OS 和 IOS 系统 ), 根据业务部的新申请表更新本文申请表 胡俊燕 王瑞萍

3 目 录 一 CFCA 全球信任 SSL 证书介绍 什么是 SSL 证书? 什么是 CFCA 全球信任 SSL 证书? CFCA 全球信任 SSL 证书有哪些优势? CFCA 全球信任 SSL 证书有哪些产品? CFCA EV SSL 证书 CFCA EV 多域名 SSL 证书 CFCA OV SSL 证书 CFCA OV 多域名 SSL 证书 CFCA OV 通配符 SSL 证书... 6 二 CFCA 全球信任 SSL 证书办理 机构申请 CFCA 审核 证书签发 证书更新 延期 吊销... 9 三 CFCA 全球信任 SSL 证书制作 证书制作说明 密钥和证书请求文件 CSR 证书文件格式 证书制作 使用 Keytool 工具制作证书 使用 OpenSSL 工具制作证书 使用 ikeyman 工具制作证书 证书格式转换 JKS 转换为 PFX PFX 转换为 JKS KEY&CRT 转换为 PFX PFX 转换为 KEY&CRT KDB 转换为 PFX PFX 转换为 KDB 证书部署 Apache 证书配置 Tomcat 证书配置 Nginx 证书配置 Weblogic 证书配置 IBM Http Server 证书配置 JBoss 证书配置 IIS 证书配置... 36

4 附录一 CFCA 全球信任证书 (SSL 证书 ) 申请表 附录二 CFCA 全球信任根证书获取方式 附录三 CFCA 全球信任证书链 附录四 SHA 摘要算法介绍 附录五 常见问题... 53

5 一 CFCA 全球信任 SSL 证书介绍 1.1 什么是 SSL 证书? 随着信息技术的发展, 互联网站以及基于互联网的应用系统面临越来越严重的安全威胁 其中, 网站面临的两个最基本的问题是 : 1 网站身份的真实性用户访问网站时需要确认网站的真实性 由于互联网的开放和共享, 互联网上存在很多虚假的网站 如何让用户信任自己访问的网站是真实的? 2 信息传输的保密性大量的网上应用需要用户向网站应用系统提交一些隐私或者机密信息, 同时网站应用系统也可能向用户返回一些隐私或者机密信息 如何确保信息传输过程中的安全? SSL 证书, 是由权威的 可信的第三方数字证书认证机构 (CA) 签发的, 用来标记网站身份的数字证书 因其通常部署在网站服务器上, 也称为网站证书或者服务器证书 SSL 证书通过在客户端浏览器和网站服务器之间建立一条 SSL 安全通道 (Secure Socket Layer), 对传输的数据进行加密, 确保数据在传输过程中不被窃听 篡改和伪造 有效地解决了网站身份的真实性和信息传输的保密性问题 1.2 什么是 CFCA 全球信任 SSL 证书? 中国金融认证中心 (China Financial Certification Authority, 简称 CFCA) 是经中国人民银行和国家信息安全管理机构批准成立的国家级权威安全认证机构, 是国家重要的金融信息安全基础设施之一 在 中华人民共和国电子签名法 颁布后,CFCA 成为首批获得电子认证服务许可的电子认证服务机构 中国金融认证中心全球信任证书 (Global Trust Certificate) 是发放给全球范围的数字证书, 通过微软根证书项目认证 Mozilla 根证书认证和苹果根证书认证, 其根证书已经预埋在微软所有系统 设备,Mozilla 所有产品以及苹果所有产 1

6 品中 CFCA 全球服务器证书 (SSL 证书 ) 由 CFCA 自主研发 CFCA 作为国内第一家与国外 SSL 服务器证书厂商媲美的电子认证服务机构, 严格按照国际标准提供电子认证服务, 并结合我国国情, 在密码算法 安全技术服务等方面兼容国际和国产算法 目前已通过第三方审计公司按照国内 国际双重标准进行的审计 CFCA 全球服务器证书 (SSL 证书 ) 相当于 Web 站点的网络身份证, 可为 Web 站点提供身份鉴定, 并为 Web 站点提供高强度安全加密传输, 保证信息在传输过程中的安全, 能够有效地防止信息传输过程中的网络钓鱼 窃听 篡改等安全问题 1.3 CFCA 全球信任 SSL 证书有哪些优势? CFCA 全球信任 SSL 证书的优势 : 由中国权威数字证书认证机构 CFCA 签发 ; CFCA 是国际 CA 浏览器联盟组织 (CA/Browser Forum) 成员, 是国际证书标准的参与者 ; CFCA 通过国际 WebTrust 认证, 遵循全球统一鉴证标准 ; 根系统 吊销列表 证书管理 鉴证资料 服务支持本地化 ; 金融级的安全保障服务 ; 完善的风险承保计划, 确保理赔的可行性和便捷性 ; 中文版 CPS( 全球信任体系电子认证业务规则 ) 便于用户理解双方权利和义务 1.4 CFCA 全球信任 SSL 证书有哪些产品? CFCA 全球信任 SSL 证书包括 : CFCA EV SSL 证书 CFCA EV 多域名 SSL 证书 CFCA OV SSL 证书 CFCA OV 多域名 SSL 证书 2

7 CFCA OV 通配符 SSL 证书 CFCA EV SSL 证书 CFCA EV SSL 服务器证书相当于网站的身份证, 可为网站提供身份鉴定和高强度安全加密服务 CFCA EV SSL 证书遵循全球统一认证标准中最严格的 Webtrust EV 标准 部署 CFCA EV SSL 证书的网站, 浏览器地址栏自动变成绿色, 循环显示公司名称 ( 支持中文 ) 和 CFCA 认证机构标识 访客浏览器和网站服务器之间建立起 SSL 安全加密通道 (Secure Sockets Layer), 有效地防止信息传输过程中的网络窃听 伪造 篡改等安全问题 有效期 1 至 2 年 ; 2 至 5 个工作日快速签发 ; 有效期内免费重新签发 ; 证书到期前自动提醒 ; 提供安全站点签章 ; 支持 RSA 算法,2048 位密钥强度,SHA256 摘要算法 ; Windows 平台浏览器 100% 支持, 包括但不限于 :Internet Explorer Google Chrome Mozilla Firefox Opera, 以及 360 搜狗 遨游 QQ UC 猎豹 百度等国产浏览器 ; Windows Phone 平台浏览器 100% 支持 ; Andriod(Android 6.0 Marshmallow) 平台 100% 支持 ; Linux 平台浏览器 100% 支持 ; Mac OS( 及更新版本 ) 平台浏览器 100% 支持, 包括但不限于 : Safari Google Chrome Mozilla Firefox 等 ; IOS(10.1 及更新版本 ) 平台浏览器 100% 支持 ; 支持 128 位至 256 位加密强度 ; 3

8 最高人民币 50 万元赔付保障 CFCA EV 多域名 SSL 证书 CFCA EV 多域名 SSL 证书, 将有限多个域名写入一个证书文件中, 可以同时保护多个域名的 EV SSL 证书 部署 CFCA EV 多域名 SSL 证书的多个网站, 浏览器地址栏自动变成绿色, 循环显示公司名称 ( 支持中文 ) 和 CFCA 认证机构标识 访客浏览器和网站服务器之间建立起 SSL 安全加密通道 (Secure Sockets Layer), 有效地防止信息传输过程中的网络窃听 伪造 篡改等安全问题 有效期 1 至 2 年 ; 2 至 5 个工作日快速签发 ; 有效期内免费重新签发 ; 证书到期前自动提醒 ; 提供安全站点签章 ; 支持 RSA 算法,2048 位密钥强度,SHA256 摘要算法 ; Windows 平台浏览器 100% 支持, 包括但不限于 :Internet Explorer Google Chrome Mozilla Firefox Opera, 以及 360 搜狗 遨游 QQ UC 猎豹 百度等国产浏览器 ; Windows Phone 平台浏览器 100% 支持 ; Andriod(Android 6.0 Marshmallow) 平台 100% 支持 ; Linux 平台浏览器 100% 支持 ; Mac OS( 及更新版本 ) 平台浏览器 100% 支持, 包括但不限于 : Safari Google Chrome Mozilla Firefox 等 ; IOS(10.1 及更新版本 ) 平台浏览器 100% 支持 ; 支持 128 位至 256 位加密强度 ; 最高人民币 50 万元赔付保障 CFCA OV SSL 证书 CFCA OV SSL 服务器证书相当于网站的身份证, 可为网站提供身份鉴定和高 4

9 强度安全加密服务 部署 CFCA 标准 SSL 证书的网站, 浏览器地址栏有锁的标志, 可以查看证书颁发机构名称, 增加客户信赖度 访客浏览器和网站服务器之间建立起 SSL 安全加密通道 (Secure Sockets Layer), 有效地防止信息传输过程中的网络窃听 伪造 篡改等安全问题 有效期 1 至 3 年 ; 2 至 5 个工作日快速签发 ; 有效期内免费重新签发 ; 证书到期前自动提醒 ; 提供安全站点签章 ; 支持 RSA 算法,2048 位密钥强度,SHA256 摘要算法 ; Windows 平台浏览器 100% 支持, 包括但不限于 :Internet Explorer Google Chrome Mozilla Firefox Opera, 以及 360 搜狗 遨游 QQ UC 猎豹 百度等国产浏览器 ; Windows Phone 平台浏览器 100% 支持 ; Andriod(Android 6.0 Marshmallow) 平台 100% 支持 ; Linux 平台浏览器 100% 支持 ; Mac OS( 及更新版本 ) 平台浏览器 100% 支持, 包括但不限于 : Safari Google Chrome Mozilla Firefox 等 ; IOS(10.1 及更新版本 ) 平台浏览器 100% 支持 ; 支持 128 位至 256 位加密强度 ; 最高人民币 50 万元赔付保障 CFCA OV 多域名 SSL 证书 CFCA OV 多域名 SSL 证书, 将有限多个域名写入一个证书文件中, 可以同时保护多个域名的 SSL 证书 部署 CFCA 标准多域名 SSL 证书的多个网站, 浏览器地址栏有锁的标志, 可以查看证书颁发机构名称, 增加客户信赖度 访客浏览器和网站服务器之间建立起 SSL 安全加密通道 (Secure Sockets Layer), 有效地防止信息传输过程中的网络窃听 伪造 篡改等安全问题 5

10 有效期 1 至 3 年 ; 2 至 5 个工作日快速签发 ; 有效期内免费重新签发 ; 证书到期前自动提醒 ; 提供安全站点签章 ; 支持 RSA 算法,2048 位密钥强度,SHA256 摘要算法 ; Windows 平台浏览器 100% 支持, 包括但不限于 :Internet Explorer Google Chrome Mozilla Firefox Opera, 以及 360 搜狗 遨游 QQ UC 猎豹 百度等国产浏览器 ; Windows Phone 平台浏览器 100% 支持 ; Andriod(Android 6.0 Marshmallow) 平台 100% 支持 ; Linux 平台浏览器 100% 支持 ; Mac OS( 及更新版本 ) 平台浏览器 100% 支持, 包括但不限于 : Safari Google Chrome Mozilla Firefox 等 ; IOS(10.1 及更新版本 ) 平台浏览器 100% 支持 ; 支持 128 位至 256 位加密强度 ; 最高人民币 50 万元赔付保障 CFCA OV 通配符 SSL 证书 CFCA OV 通配符 SSL 证书适用于网站主域名 ( 以及子域名 (*.domain.com), 不限制子域名数量 部署 CFCA 标准通配符 SSL 证书的多个网站, 浏览器地址栏有锁的标志, 可以查看证书颁发机构名称, 增加客户信赖度 访客浏览器和网站服务器之间建立起 SSL 安全加密通道 (Secure Sockets Layer), 有效地防止信息传输过程中的网络窃听 伪造 篡改等安全问题 有效期 1 至 3 年 ; 2 至 5 个工作日快速签发 ; 有效期内免费重新签发 ; 证书到期前自动提醒 ; 提供安全站点签章 ; 6

11 支持 RSA 算法,2048 位密钥强度,SHA256 摘要算法 ; Windows 平台浏览器 100% 支持, 包括但不限于 :Internet Explorer Google Chrome Mozilla Firefox Opera, 以及 360 搜狗 遨游 QQ UC 猎豹 百度等国产浏览器 ; Windows Phone 平台浏览器 100% 支持 ; Andriod(Android 6.0 Marshmallow) 平台 100% 支持 ; Linux 平台浏览器 100% 支持 ; Mac OS( 及更新版本 ) 平台浏览器 100% 支持, 包括但不限于 : Safari Google Chrome Mozilla Firefox 等 ; IOS(10.1 及更新版本 ) 平台浏览器 100% 支持 ; 支持 128 位至 256 位加密强度 ; 最高人民币 50 万元赔付保障 二 CFCA 全球信任 SSL 证书办理 CFCA 全球信任 SSL 证书办理过程, 申请机构必须提供真实的材料, 以证明 机构的真实身份 申请人的真实身份 机构对网站域名的所有权等 CFCA 将对 机构提供的材料进行严格审查 2.1 机构申请 申请机构需要向 CFCA 提供如下材料 : 1 证书申请表( 详见附录一 附录二 ); 2 至少一种机构身份证件( 如, 企业营业执照副本复印件 ); 3 申请人的个人身份证件( 如, 申请人身份证复印件 ); 4 机构授予申请人的授权证明; 5 域名或者公网 IP 的证明 ( 内网 IP 不能申请 ); IP 分配权证明示例如下 : 7

12 域名证书示例如下 : 6 证书请求文件 CSR( 什么是 CSR? 请参考 3.3 章节 ) 以上材料除第 6 项外, 均需加盖公章 所盖公章为机构公章, 不可使用部门章 业务章等, 并且公章的名称要与机构名称一致 申请机构需要将上述所有材料提供给 CFCA 商务经理, 申请机构必须保证所提供材料的真实性,CFCA 商务经理将协助机构办理证书 8

13 2.2 CFCA 审核 CFCA 业务部门将对申请机构提供的材料进行审查, 主要内容包括 : 1 检查证书申请表中机构信息与提供的机构身份证件是否相符 2 检查证书申请表中申请人信息与提供的申请人身份证件是否相符, 与机构授予申请人的授权证明是否一致 3 检查证书申请表中域名与提供的域名证明是否相符 如检查域名非申请机构所有, 则需要申请机构提供该域名所有者出具的唯一使用该域名的授权证明材料 如使用公网 IP, 需提供网络运营商出具的 IP 授权使用证明 4 CSR 文件,DN 规则要求符合如下规范 : (1)DN 中各项顺序依次为 :CN OU O L ST C; (2)CN 项必须是域名, 与证书申请表中域名一致 ; (3)O 项必须是真实的 完整的机构名称, 与证书申请表中机构名称一致 ; (4)L 项 ST 项 C 项是必须是机构所在地区, 与机构身份证件中的注册地区一致 2.3 证书签发 CFCA 审核通过后, 将由 CFCA 证书管理员签发证书 证书公钥及证书链将发 送到证书申请表中的申请人电子邮件地址 2.4 证书更新 延期 吊销 机构使用证书过程中, 如果出现证书遗失 损坏 密钥泄露等问题, 需要重新签发证书的, 机构应按照 2.1 章节重新提供材料办理证书更新 证书有效期内 CFCA 免费进行证书更新 证书到期前三个月内,CFCA 商务经理会主动提醒机构申请人办理证书延期 机构应按照 2.1 章节重新提供材料办理证书延期 机构如果不再使用证书, 可以联系 CFCA 商务经理办理证书吊销, 并将该证书从网站服务器上移除 9

14 三 CFCA 全球信任 SSL 证书制作 3.1 证书制作说明 CFCA 全球信任 SSL 证书需要部署在网站 Web 服务上, 制作证书之前请先了解网站 Web 服务所使用的软件或者硬件 1 如果网站使用网关 负载均衡等硬件设备提供 Web 服务, 请咨询相应的硬件厂商制作和部署 SSL 证书的方法 2 如果网站使用 IBM Http Server(IHS) Internet Information Services(IIS) Oracle Weblogic 等商业软件提供 Web 服务, 请优先咨询软件厂商制作和部署 SSL 证书的方法 本章节也提供了部分商业软件制作 SSL 证书方法, 仅供参考 3 如果网站使用 Nginx Apache Tomcat 等开源软件, 请优先通过开源软件的技术文档了解制作和部署 SSL 证书的方法 本章节也提供了部分开源软件制作 SSL 证书方法, 仅供参考 4 部署 SSL 证书时, 必须部署相应的证书链 办理 CFCA EV SSL 证书 EV SSL 多域名证书, 需要部署根证书 CFCA EV Root 和中级证书 CFCA EV OCA; 办理 CFCA OV SSL 证书 OV SSL 多域名证书 OV SSL 通配符证书, 需要部署根证书 CFCA EV Root 和中级证书 CFCA OV OCA 证书链文件会与证书文件一起发送到证书申请表中的申请人电子邮件地址 关于证书链的详细信息可参考 附录四 CFCA 全球信任证书链 3.2 密钥和证书请求文件 CSR SSL 证书中含有一套非对称密钥, 用于客户端浏览器和网站服务器之间的数据加密 证书申请机构应当在安全的服务器或者设备上生成密钥和证书请求文件 CSR(Cerificate Signing Request) 其中,CSR 提交给 CFCA 用于签发证书 ( 详见 2.1 章节 ), 密钥由证书申请机构保管 特别注意, 任何机构或者个人如果拥有该密钥, 即可通过技术手段解密客户端浏览器和网站服务器之间的加密数据, 给网站和网站用户造成极大的安全威胁 10

15 因此, 证书申请机构务必妥善保管密钥! 一旦密钥泄露, 请证书申请机构重新生成密钥和 CSR, 并立即联系 CFCA 进行证书更新 ( 参考 2.4 章节 ) CFCA 将使用新提供的 CSR 签发证书, 并将已泄露密钥的证书吊销 此外, 证书申请机构只需将 CSR 提交给 CFCA,CFCA 使用 CSR 签发证书 即 CFCA 并不拥有证书申请机构的密钥, 也无法解密客户端浏览器和网站服务器之间的加密数据 3.3 证书文件格式 一般来说, 主流的 Web 服务软件, 通常都基于两种基础密码库 :OpenSSL 和 Java Tomcat Weblogic JBoss 等, 使用 Java 提供的密码库 通过 Java 的 Keytool 工具, 生成 Java Keystore(JKS) 格式的证书文件 Apache Nginx 等, 使用 OpenSSL 提供的密码库, 生成 PEM KEY CRT 等格式的证书文件 此外,IBM 的产品, 如 Websphere IBM Http Server(IHS) 等, 使用 IBM 产品自带的 ikeyman 工具, 生成 KDB 格式的证书文件 微软 Windows Server 中的 Internet Information Services(IIS), 使用 Windows 自带的证书库生成 PFX 格式的证书文件 3.4 章节提供了部分主流的 Web 服务软件生成密钥 CSR 证书文件的方法, 3.5 章节提供了常用证书文件格式相互转换的方法, 仅供参考 3.4 证书制作 使用 Keytool 工具制作证书 Keytool 是 JDK 中自带的密钥管理工具, 可以制作 Keystore(jks) 格式的证书文件 下载并安装 JDK 后, 可以通过相关命令制作服务器证书 以下地址可以下载 JDK: 以下以 Windows 平台为例, 介绍制作证书的方法 11

16 1 进入 Keytool 目录 ; cd C:\Program Files\java\jdk1.6.0_39\bin 2 生成证书文件 Keystore, 文件后缀名可以是 jks keystore, 证书文件中包含密钥 ; keytool -genkey -alias server -keyalg RSA -keysize keystore D:\server.jks 其中,keyalg 是密钥类型, 必须为 RSA;keysize 是密钥长度, 必须是 2048, alias 是证书别名, 可自定义 ;keystore 是证书文件保存的路径 而后, 输入证书文件的密码 : 输入 keystore 密码 : 再次输入新密码 : 而后, 输入名称 (CN), 即证书申请表中的域名 ; 您的名字与姓氏是什么? [Unknown]: 而后, 输入组织单位 (OU), 即证书申请表中申请人的部门名称 ; 您的组织单位名称是什么? [Unknown]: 技术支持部 而后, 输入组织 (O), 即机构身份证件中机构名称全称 ; 您的组织名称是什么? [Unknown]: 中金金融认证中心有限公司 而后, 输入城市 (L), 即机构身份证件中机构所在市级地区 ; 您所在的城市或区域名称是什么? [Unknown]: 北京 而后, 输入省份 (ST), 即机构身份证件中机构所在省级地区 ; 您所在的州或省份名称是什么? [Unknown]: 北京 而后, 输入机构身份证件中机构所在的国家或者行政区 (C), 限定两位字 母, 如中国输入 CN, 美国输入 US 等 ; 该单位的两字母国家代码是什么? 12

17 [Unknown]: CN 输入完成后, 确认输入内容是否正确 ; CN= OU= 技术支持部, O= 中金金融认证中心有限公司, L= 北京, ST= 北京, C=CN 正确吗? [ 否 ]: Y 而后, 提示输入密钥 (Key) 密码, 可以与证书 (Keystore) 密码一致 ; 输入 <mykey> 的主密码 ( 如果和 keystore 密码相同, 按回车 ): 确认后, 即在 keystore 保存的路径下, 生成证书文件 (server.jks) 3 通过证书文件, 生成证书请求 ; keytool -certreq -sigalg SHA256withRSA -alias server -keystore d:\server.jks -file d:\certreq.csr 其中,sigalg 是摘要算法, 推荐 SHA256withRSA;alias 是别名, 必须与第 2 步生成证书文件时定义的别名一致 ;keystore 是证书文件的路径,file 是产生证书请求 (CSR) 的路径 而后, 提示输入 keystore 的密码 ; 输入 keystore 密码 : 确认后, 即产生证书请求 (CSR) 文件 (certreq.csr) 4 证书申请机构将证书请求文件(certreq.csr) 连同相关材料 ( 详见 2.1) 提供给 CFCA, 并妥善保管证书文件 (server.jks) 5 CFCA 审核资料后, 将公钥证书和证书链反馈给证书申请机构 6 证书申请机构将收到的公钥证书和证书链( 包括根证书和中级证书 ) 装回到证书文件 (server.jks) 中 其中, 证书文件一般以申请单位全称命名 ;EV SSL 证书 EV 多域名 SSL 证书的根证书是 CFCA_EV_CA.cer; 中级证书是 CFCA_EV_OCA.cer;OV SSL 证书 OV 多域名 SSL 证书 OV 通配符 SSL 证书的根证书是 CFCA_EV_CA.cer; 中级证书是 CFCA_OV_OCA.cer( 详见附录四 ) 7 导入根证书( 以 EV 证书为例,OV 证书请导入 OV 的根证书, 下同 ); keytool -import -alias evca -keystore d:\server.jks -trustcacerts -file d:\cfca_ev_ca.cer 而后, 输入证书文件密码 ; 13

18 输入 keystore 密码 : 而后, 会显示根证书的属性 ; 所有者 : CN=CFCA EV ROOT, O=China Financial Certification Authority, C=CN 发布者 : CN=CFCA EV ROOT, O=China Financial Certification Authority, C=CN 序列号 : 184accd6 有效期开始日期 : Wed Aug 08 11:07:01 CST 2012, 截止日期 : Mon Dec 31 11:07:01 CST 2029 证书指纹 : MD5: 74:E1:B6:ED:26:7A:7A:44:30:33:94:AB:7B:27:81:30 SHA1: E2:B8:29:4B:55:84:AB:6B:58:C2:90:46:6C:AC:3F:B8:39:8F:84:83 SHA256: 5C:C3:D7:8E:4E:1D:5E:45:54:7A:04:E6:87:3E:64:F9:0C:F9:53:6D:1C:CC:2E:F8:00:F3:55:C4:C5:FD:7 0:FD 签名算法名称 : SHA256withRSA 而后, 确认信任认证, 导入完成 信任这个认证? [ 否 ]: Y 认证已添加至 keystore 中 8 导入中级证书; keytool -import -alias evoca -keystore d:\server.jks -trustcacerts -file d:\cfca_ev_oca.cer 而后, 输入证书文件密码 ; 输入 keystore 密码 : 导入完成 认证已添加至 keystore 中 9 导入服务器证书( 证书文件一般以申请单位的全称命名 ); keytool -import alias server -keystore d:\server.jks -trustcacerts -file d:\ 中金金融认证中心有限公司.cer 其中, 别名 (alias) 必须是生成证书文件时设置的别名, 必须与第 2 步生成证书文件时定义的别名一致 ; 而后, 输入证书文件密码 ; 14

19 输入 keystore 密码 : 导入完成 认证已添加至 keystore 中完成上述操作后, 生成完整的证书文件 (server.jks), 可以部署在 Tomcat Weblogic 等 Web 应用中 使用 OpenSSL 工具制作证书 使用 OpenSSL 工具可以制作 KEY 和 CRT 格式的证书文件,OpenSSL 工具可以从以下地址下载 : 以下以 Windows 平台为例, 介绍制作证书的方法 1 进入 OpenSSL 目录 ; cd D:\OpenSSL\bin 2 生成证书文件 key 和证书请求文件 csr; openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr 其中,newkey 必须是 rsa:2048,key 为密钥文件,csr 为证书请求文件, 默认都在 OpenSSL 目录下 ; Generating a 2048 bit RSA private key writing new private key to 'server.key' You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. 15

20 ----- 而后, 输入机构身份证件中机构所在的国家或者行政区 (C), 限定两位字母, 如中国输入 CN, 美国输入 US 等 ; Country Name (2 letter code) [AU]:CN 而后, 输入省份 (ST), 即机构身份证件中机构所在省级地区 ; State or Province Name (full name) [Some-State]:Beijing 而后, 输入城市 (L), 即机构身份证件中机构所在市级地区 ; Locality Name (eg, city) []:Beijing 而后, 输入组织 (O), 即机构身份证件中机构名称全称 ; Organization Name (eg, company) [Internet Widgits Pty Ltd]:China Financial Certification Authority 而后, 输入组织单位 (OU), 即证书申请表中申请人的部门名称 ; Organizational Unit Name (eg, section) []:Technology Department 而后, 输入名称 (CN), 即证书申请表中的域名 ; Common Name (e.g. server FQDN or YOUR name) []: 而后, 以下几项均可不填写 ; Address []: Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Please enter the following 'extra' attributes 而后, 将在 OpenSSL 目录下, 产生证书文件 key 和证书请求文件 csr 3 证书申请机构将证书请求文件(server.csr) 连同相关材料 ( 详见 2.1 章节 ) 提供给 CFCA, 并妥善保管密钥文件 (server.key) 4 CFCA 审核订户资料后, 将公钥证书和证书链反馈给订户 其中, 证书文件一般以申请单位全称命名 ;EV SSL 证书 EV 多域名 SSL 证书的根证书是 CFCA_EV_CA.cer; 中级证书是 CFCA_EV_OCA.cer;OV SSL 证书 OV 多域名 SSL 证书 OV 通配符 SSL 证书的根证书是 CFCA_EV_CA.cer; 中级证书是 16

21 CFCA_OV_OCA.cer 5 将服务器证书公钥另存为 server.crt 完成上述操作后,server.key 为密钥文件 server.crt 为服务器证书文件, 和 证书链文件一起, 可以部署在 Apache Nginx 等 Web 应用中 使用 ikeyman 工具制作证书 IBM HTTP Server 含有 ikeyman, 可以制作证书 1 执行 IHS7 安装目录下, bin 目录下的 ikeyman 命令, 进入 ikeyman 界面 2 选择 密钥数据库文件 新建, 弹出以下对话框 3 在密钥数据库类型中选择 CMS 点击 浏览 选择密钥数据库文件所 17

22 在路径, 默认情况下应该在执行 ikeyman 的 bin 目录下 点击确定进入如下界面 : 4 输入密钥数据库的密码, 选择 将密码存储到文件中 点击 确定 进 入如下界面, 同时生成密码存储文件 key.sth 该密码存储文件必须和密码数 据库文件放在同一目录下 5 切换到 个人证书请求, 选择界面上方的 创建 新建证书请求 进入如下界面 其中 : 密钥大小必须为 2048; 公用名 (CN), 即证书申请表中的域名 ; 组织 (O), 即机构身份证件中机构名称全称 ; 组织单元 (OU), 即证书申请表中申请人的部门名称 ; 18

23 市 县 区 (L), 即机构身份证件中机构所在市级地区 ; 省 直辖市 (ST), 即机构身份证件中机构所在省级地区 ; 国家或地区 (C), 输入机构身份证件中机构所在的国家或者行政区, 限定两位字母, 如中国输入 CN, 美国输入 US 等 6 点击确定后, 即在该路径下生成证书请求文件 certreq.arm 证书申请机构将证书请求文件提供给 CFCA, 并妥善保管证书文件 (key.kdb) 和证书密码文件 (key.sth) 7 CFCA 审核订户资料后, 将公钥证书和证书链反馈给订户 8 证书申请机构将收到的公钥证书和证书链装回到证书文件(key.kdb) 中 其中, 证书文件一般以申请单位全称命名 ;EV SSL 证书 EV 多域名 SSL 证书的根证书是 CFCA_EV_CA.cer; 中级证书是 CFCA_EV_OCA.cer;OV SSL 证书 OV 多域名 SSL 证书 OV 通配符 SSL 证书的根证书是 CFCA_EV_CA.cer; 中级证书是 CFCA_OV_OCA.cer 9 选择 签署入证书, 进入如下界面 10 选择 添加, 弹出选择证书对话框, 选择根证书, 点击确定, 导入完 成 同样, 将中级证书也导入到 key.kdb 中 11 在密钥数据库中选择 个人证书, 进入下面的界面 19

24 14 点击 接收, 弹出如下对话框 15 选择服务器证书公钥文件, 点击 确定, 导入完成 20

25 3.5 证书格式转换 Tomcat Weblogic JBoss 等, 使用 Java Keystore(JKS) 格式的证书文件 ; Apache Nginx 等, 使用 KEY CRT 格式的证书文件 ; IBM Websphere IBM Http Server 等, 使用 KDB 格式的证书文件 ; IIS 等, 使用 PFX(P12) 格式的证书文件 ; JKS KEY&CRT KDB PFX 等格式的证书文件可以相互转换 如下图所示 : JKS 转换为 PFX 可以使用 Keytool 工具, 将 JKS 格式转换为 PFX 格式 keytool -importkeystore -srckeystore D:\server.jks -destkeystore D:\server.pfx - srcstoretype JKS -deststoretype PKCS PFX 转换为 JKS 可以使用 Keytool 工具, 将 PFX 格式转换为 JKS 格式 keytool -importkeystore -srckeystore D:\server.pfx -destkeystore D:\server.jks - srcstoretype PKCS12 -deststoretype JKS KEY&CRT 转换为 PFX 使用 OpenSSL 工具, 可以将密钥文件 KEY 和公钥文件 CRT 转化为 PFX 文件 21

26 将密钥文件 KEY 和公钥文件 CRT 放到 OpenSSL 目录下, 打开 OpenSSL 执行以下命令 : openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt PFX 转换为 KEY&CRT 使用 OpenSSL 工具, 可以将 PFX 文件转化为密钥文件 KEY 和公钥文件 CRT 将 PFX 文件放到 OpenSSL 目录下, 打开 OpenSSL 执行以下命令 : openssl pkcs12 -in server.pfx -nodes -out server.pem openssl rsa -in server.pem -out server.key openssl x509 -in server.pem -out server.crt KDB 转换为 PFX 使用 ikeyman 工具, 可以将 KDB 文件转化为 PFX 文件 打开 KDB 文件, 点击 导出 按钮 选择 导出密钥, 选择 PKCS12 格式 22

27 设置 PFX 密码 即可导出 PFX 文件 PFX 转换为 KDB 使用 ikeyman 工具, 可以将 PFX 文件转化为 KDB 文件 打开 ikeyman, 新建一个 KDB 文件 23

28 输入密码, 可将密码存储到文件中 选择签署者证书, 点击 添加 按钮 24

29 依次将根证书和中级证书导入 选择个人证书, 点击 导入 按钮 选择 PKCS12 类型, 选择 PFX 文件 25

30 输入 PFX 密码 输入标签名称 导入成功后, 查看个人证书 26

31 证书信息中, 勾选 将此证书设置为缺省证书 27

32 而后保存 KDB 文件即可 3.6 证书部署 证书部署方式, 请优先咨询提供 Web 应用软件的软件或者硬件厂商, 本章 节也提供了部分 Web 应用软件部署证书的方式, 仅供参考 Apache 证书配置 Apache 使用 KEY 和 CRT 格式的证书, 证书制作方式请参考 3.4 使用 OpenSSL 工具制作证书 将中级证书和根证书打开, 依次将其代码复制到文本文件中 ( 包括 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- ), 并保存成 cfca.crt 如下: 28

33 -----BEGIN CERTIFICATE----- 中级证书编码 -----END CERTIFICATE BEGIN CERTIFICATE----- 根证书编码 -----END CERTIFICATE----- 将服务器证书文件 server.key 和 server.crt, 以及证书链文件 cfca.crt, 配置在 Apache 中 用文本编辑器打开 Apache 根目录下的 conf/httpd.conf 文件, 去掉下述两行的注释符号 # #LoadModule ssl_module modules/mod_ssl.so #Include conf/extra/httpd-ssl.conf 用文本编辑器打开 Apache 根目录下的 conf/extra/httpd-ssl.conf 文件, 修改以下内容 : <VirtualHost :443> DocumentRoot "/var/www/html" ServerName SSLEngine on SSLProtocol all -SSLv2 -SSLv3 SSLCertificateFile server.crt 路径 SSLCertificateKeyFile server.key 路径 SSLCertificateChainFile cfca.crt 路径 </VirtualHost> 其中 : 启用 SSL 功能 :SSLEngine on 禁用 SSLv2 SSLv3 协议 :SSLProtocol all -SSLv2 -SSLv3 公钥文件 :SSLCertificateFile server.crt 路径私钥文件 :SSLCertificateKeyFile server.key 路径 29

34 证书链文件 :SSLCertificateChainFile cfca.crt 路径 上述设置完成过后, 重新启动 Apache Tomcat 证书配置 Tomcat 使用 JKS 格式的证书, 证书制作方式请参考 3.3 使用 Keytool 工具制作证书 将服务器证书文件 (server.jks), 配置在 Tomcat 中 文本编辑器打开 Tomcat 安装目录下 conf 目录中的 server.xml 文件, 更新以下内容 <Connector port="443" protocol="http/1.1" SSLEnabled="true" maxthreads="150" scheme="https" secure="true" clientauth="false" sslprotocol="tls" keystorefile="jks 路径 " keystorepass="jks 密码 " truststorefile="jks 路径 " truststorepass="jks 密码 " /> 其中 : SSL 访问端口 :port="443" 禁用 SSLv2 SSLv3 协议 :sslprotocol="tls" 证书文件 :keystorefile="jks 路径 " 证书密码 :keystorepass="jks 密码 " 信任证书链文件 :truststorefile="jks 路径 " 信任证书链密码 :truststorepass="jks 密码 " 配置完成后, 重新启动 Tomcat Nginx 证书配置 Nginx 使用 KEY 和 CRT 格式的证书, 证书制作方式请参考 3.4 使用 OpenSSL 30

35 工具制作证书 将服务器证书 中级证书和根证书打开, 依次将其代码复制到文本文件中 ( 包 括 -----BEGIN CERTIFICATE----- 和 -----END CERTIFICATE----- ), 并保存成 server.crt 如下 : -----BEGIN CERTIFICATE----- 服务器证书编码 -----END CERTIFICATE BEGIN CERTIFICATE----- 中级证书编码 -----END CERTIFICATE BEGIN CERTIFICATE----- 根证书编码 -----END CERTIFICATE----- 将服务器证书文件 server.key 和 server.crt, 配置在 Nginx 中 如果是单向 SSL, 用文本编辑器打开 Nginx 根目录下 conf/nginx.conf 文件, 更新以下内容 : server { listen 443; server_name ; ssl on; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_certificate server.crt; ssl_certificate_key server.key; } 其中 : 启用 SSL 功能 :ssl on 禁用 SSLv2 SSLv3 协议 :ssl_protocols TLSv1 TLSv1.1 TLSv1.2 公钥文件 :ssl_certificate server.crt 路径私钥文件 :ssl_certificate_key server.key 路径 31

36 上述设置完成过后, 重新启动 Nginx 如果是双向 SSL, 用文本编辑器打开 Nginx 根目录下 conf/nginx.conf 文件, 更新以下内容 : server { listen 443; server_name ; ssl on; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_certificate server.crt; ssl_certificate_key server.key; ssl_client_certificate ca.crt; ssl_verify_client on; ssl_verify_depth 2; } 其中 : 启用 SSL 功能 :ssl on 禁用 SSLv2 SSLv3 协议 :ssl_protocols TLSv1 TLSv1.1 TLSv1.2 公钥文件 :ssl_certificate server.crt 路径私钥文件 :ssl_certificate_key server.key 路径证书链文件 :ssl_client_certificate ca.crt 路径启用双向 SSL:ssl_verify_client on 证书链深度 :ssl_verify_depth 2 如果客户端使用 CFCA 证书, 则该项必须为 2 上述设置完成过后, 重新启动 Nginx Weblogic 证书配置 Weblogic 使用 JKS 格式的证书, 证书制作方式请参考 3.3 使用 Keytool 工具制作证书 32

37 打开 Weblogic 控制台, 进入 服务器 选择部署的服务器 在 一般信息 中, 启用 SSL 监听端口 33

38 在 密钥库 页面, 配置服务器证书 (server.jks) 其中: 密钥库选择 定制标识和定制信任 ; 密钥库输入 server.jks 的路径和密码 ; 信任密钥库输入 server.jks 的路径和密码 ; 输入完成后, 保存 在 SSL 页签, 配置 SSL 选项 其中 : 标识和信任设置, 选择 密钥库 ; 私有密钥输入密钥别名和密码 ; 输入完成后, 保存 34

39 配置完成后, 激活 Weblogic 更改, 重新启动 Weblogic 服务 IBM Http Server 证书配置 IBM Http Server 使用 KDB 格式的证书, 证书制作方式请参考 3.5 使用 ikeyman 工具制作证书 将制作好的 kdb rdb sth 文件放在同一个目录下, 而后在 httpd.conf 文件中配置 LoadModule ibm_ssl_module modules/mod_ibm_ssl.so Listen 443 <VirtualHost :443> ServerName SSLEnable SSLClientAuth required Keyfile "key.kdb 路径 " SSLStashfile "key.sth 路径 " </VirtualHost> SSLDisable 35

40 其中,KeyFile 所指定的为证书数据库路径,SSLStashfile 为密码文件路径 配置完成后, 重启启动 IBM HTTP Server JBoss 证书配置 JBoss 使用 JKS 格式的证书, 证书制作方式请参考 3.3 使用 Keytool 工具制作证书 将服务器证书文件 (server.jks), 配置在 JBoss 中 用文本编辑器打开 Jboss 安装目录下 server/default/deploy/jbossweb.sar 目录中的 server.xml 文件, 更新以下内容 <Connector protocol="http/1.1" SSLEnabled="true" port="443" address="${jboss.bind.address}" scheme="https" secure="true" clientauth="false" keystorefile="jks 路径 " keystorepass="jks 密码 " truststorefile="jks 路径 " truststorepass="jks 密码 " sslprotocol = "TLS"/> 其中 : SSL 访问端口 :port="443" 证书文件 :keystorefile="jks 路径 " 证书密码 :keystorepass="jks 密码 " 信任证书链文件 :truststorefile="jks 路径 " 信任证书链密码 :truststorepass="jks 密码 " 配置完成后, 重新启动 JBoss IIS 证书配置 IIS 可以直接使用 PFX 格式的证书文件,PFX 证书制作方式请参考 3.6 证书格式转换 36

41 在运行框中输入 MMC, 进入管理控制台 添加删除管理单元 添加证书 37

42 选择计算机账户 添加之后, 确定 38

43 在受信任的根证书颁发机构中, 导入根证书 在中级证书颁发机构中, 导入中级证书 39

44 在个人证书中, 导入 PFX 证书文件 导入时, 选择个人信息交换 (PFX P12) 40

45 导入完成 在 IIS 管理控制台, 选择站点, 点击 绑定 41

46 点击 添加, 选择 https, 选择 SSL 证书, 点击确定 重新启动 IIS 即可 42

47 附录一 CFCA 全球信任证书 (SSL 证书 ) 申请表 CFCA 全球信任体系证书申请表 申请日期证书数量证书期限 证书申请信息 业务类型 证书类型 ( 单选 ) 站点认证 OV 证书 EV 证书文档签名 新申请 更新 吊销 单域名 OV 服务器证书 OV 代码签名证书 多域名 OV 服务器证书 通配符 OV 服务器证书 单域名 EV 服务器证书 EV 代码签名证书 多域名 EV 服务器证书 个人普通文档签名证书 企业 / 机构普通文档签名证书 个人高级文档签名证书 企业 / 机构高级文档签名证书 站点认证 ( 申请服务器证书选填 ) 域名 申请人信息 申请机构信息 申请机构审批人 经办人 1 证书存储介质 姓名 ( 中文 ) 姓名 ( 拼音 ) 证件号码 联系电话传真电子邮件 联系地址 公司名称 审批人邮箱 机构证件类型 证件颁发机构 机构证件号码 联系地址 姓名 联系电话 签名 职务 电子邮件 姓名职务电子邮件 邮政编码 公司审批人 审批人电话 联系电话 邮政编码 证件类型证件号联系电话 姓名职务电子邮件经办人 2 证件类型证件号联系电话人力资源负责人姓名联系电话 申请声明 证件类型 机构名称 ( 中文 ) 本人 / 机构承诺以上信息资料真实 有效 本机构已认真阅读并同意遵守中金金融认证中心有限公司 (CFCA) 网站 ( 发布的 数字证书服务协议 全球信任体系电子认证业务规则 (CPS)) 中规定的相关义务 申请人签字 / 申请机构盖章 备注 身份证 护照 ( 申请服务器证书需填 ) 用户自备, 设备名称与型号 : CFCA 提供 ( 申请 EV 代码签名证书与高级文档签名证书需填 ) 个人证书信息区 ( 申请个人证书时填写 ) 企业 / 机构信息区 ( 申请企业 / 机构证书时填写 ) 企业营业执照 组织机构代码证 其它, 请注明 : 日期 43

48 Domain Name (SSL Certificate required) Hardware Subscriber provide Device CFCA provide device Device (EV CodeSign and Document Signing Required) Personal Certificate Information(Applicable for personal certificate application) Name CFCA Global-Trust Certificate Application Form Application Date Unit Period Application Type New Application Renewal Revocation OV Single-Domain OV SSL OV CodeSign Mutli-Domain OV SSL Wildcard OV SSL Certificate Certificate Type EV Single-Domain EV SSL EV CodeSign Mutli-Domain EV SSL Application Document Personal standard Organization standard Personal Advanced Organization Advanced Information Site Auth Site Auth Addition (SSL Certificate required) Applicant Information Credential Num. Telephone Fax Address Postcode Company name Approver Approver Approver Telephone Organization Certificate Information(Applicable for Organization certificate application) Organization Information Higher Authority Information No.1 Contact Information No.2 Contact Information Applicant Statement Credential type Legal Name Identity File Name Registration Authority Registration Number Address Name Title Telephone Seal/Signature Name Title Telephone Postcode Credential type Number Telephone Name Title Credential type Number Telephone HR Information Signature / Seal Business License Organization code Certificate others,please note: Telephone I commit that the above information is true and effective. I have read and agreed to the related obligations of the "Digital Certificate Services Agreement" and "CFCA s Certification Practice Statement (CPS))" published on CFCA website ( Remark ID Card Passport Name Abbreviation Name Date " 注 1: 个人证书申请个人证书时, 此表经申请人签名后方可有效 申请人须同时提供身份证件复印件 单位中的个人需提供加盖公章的单位授权证明 " " 注 2: 企业 机构证书 ( 包括文档签名,OV 证书 ) 1 申请机构须同时提供机构证件复印件 经办人身份证件复印件 机构授 44

49 予经办人的授权书原件, 以上资料均需加盖公章 2 申请机构在正式申请前须与 CFCA 技术人员进行充分沟通, 确认该证书能够满足本机构需求 此申请表一经申请机构盖章确认后, 就表明其申请的全球信任体系已满足本机构的需求 3 文档签名证书和 OV 证书申请中, 经办人即为申请人本人, 只需填写 1 人 " " 注 3: 企业 机构证书 (EV 证书 ) 1 申请机构须同时提供机构证件复印件 经办人身份证件复印件 机构授予经办人的授权书原件, 以上需加盖公章 同时需要提供律师函及律师证 2 经办人需两人, 且第一人应为部门领导, 第二人可为普通员工, 两者之间应有授权关系, 订户申请中共需要以下角色 : 证书负责人, 证书申请人, 合同签署人, 申请代表人 ( 可选, 仅适用于申请者是 CFCA 附属机构或关联方时 ) 这几个角色, 需由至少 2 人担任 ( 可由经办人或者负责人担任 ), 且至少有一人应为部门领导, 一个人可以担任多个角色 " 45

50 附录二 CFCA 全球信任根证书获取方式 Windows Vista Windows 7 Windows Vista 以及更高版本的操作系统,Windows 通过根证书自动更新机制分发 CFCA 全球信任根证书 即, 用户访问含有 CFCA 全球信任证书的网站 读取含有 CFCA 全球信任证书的安全电子邮件 执行含有 CFCA 全球信任证书代码签名的 ActiveX 控件及可执行程序时,Windows 证书链验证程序访问 Microsoft 根证书信任列表, 自动下载 CFCA 全球信任根证书, 并将其安装在用户 Windows 受信任根证书颁发机构存储区 整个过程自动完成, 用户不会看到任何安全性对话框或警告 有关 Windows Vista Windows 7 根证书更新的详细技术信息, 请访问以下网站 : Windows XP Windows XP 含有更新根证书组件 ( 控制面板 添加或删除程序 添加 / 删除 Windows 组件 ), 当用户访问含有 CFCA 全球信任证书的网站 读取含有 CFCA 全球信任证书的安全电子邮件 执行含有 CFCA 全球信任证书代码签名的 ActiveX 控件及可执行程序时, 更新根证书组件将联系的微软 Windows Update 站点检查根证书信任列表, 自动下载 CFCA 全球信任根证书, 并将其安装在用户 Windows 受信任根证书颁发机构存储区 有关 Windows XP 根证书更新的详细技术信息, 请访问以下网站 : Firefox 浏览器 CFCA EV 根证书已经内置在 Firefox 浏览器中, 包括 Windows Linux Mac OS X Andriod 等平台 用户升级到 Firefox v38.0 及以上版本, 即可获取 CFCA EV 根证书 46

51 附录三 CFCA 全球信任证书链 CFCA 全球服务器证书体系如下 : 主题 :CN = CFCA EV ROOT O = China Financial Certification Authority C = CN 序列号 :18 4a cc d6 有效期 :2012 年 8 月 8 日 11:07: 年 12 月 31 日 11:07:01 摘要算法 :SHA256 密钥长度 :RSA(4096Bits) -----BEGIN CERTIFICATE----- MIIFjTCCA3WgAwIBAgIEGErM1jANBgkqhkiG9w0BAQsFADBWMQswCQYDVQQGEwJD TjEwMC4GA1UECgwnQ2hpbmEgRmluYW5jaWFsIENlcnRpZmljYXRpb24gQXV0aG9y axr5mruwewydvqqddaxdrknbievwifjpt1qwhhcnmtiwoda4mdmwnzaxwhcnmjkx MjMxMDMwNzAxWjBWMQswCQYDVQQGEwJDTjEwMC4GA1UECgwnQ2hpbmEgRmluYW5j awfsienlcnrpzmljyxrpb24gqxv0ag9yaxr5mruwewydvqqddaxdrknbievwifjp T1QwggIiMA0GCSqGSIb3DQEBAQUAA4ICDwAwggIKAoICAQDXXWvNED8fBVnVBU03 sq7smcuofr36k0sxgifxeflxuwrwfsjvau2ofw2fvwwbwucjz9ymrm8irq93vcpl TIpTUnrD7i7es3ElweldPe6hL6P3KjzJIx1qqx2hp/Hz7KDVRM8Vz3IvHWOX6Jn5 /ZOkVIBMUtRSqy5J35DNuF++P96hyk0g1CXohClTt7GIH//62pCfCqktQT+x8Rgp 7hZZLDRJGqgG16iI0gNyejLi6mhNbiyWZXvKWfry4t3uMCz7zEasxGPrb382KzRz EpR/38wmnvFyXVBlWY9ps4deMm/DGIq1lY+wejfeWkU7xzbh72fROdOXW3NiGUgt 47

52 hxwg+3syielz8axsg7ggo7cbcnoiabla1jj0ytwli3i/+oh+ufzjlu9fpy25igvp a931dfsct/syzi4qkpaxwnuwfo8bgs1sbn85wazkgwgdg8nnkt0yxoekn+kwzqot ak8kgwu6cmgbru1tvmoqluufg7oa5nbfdwtenfb/o7ic5arwirilk9okmsjgamng TnYGmE69g60dWIolhdLHZR4tjsbftsbhf4oEIRUpdPA+nJCdDC7xij5aqgwJHsfV PKPtl8MeNPo4+QgO48BdK4PRVmrJtqhUUy54Mmc9gn900PvhtgVguXDbjgv5E1hv cwaquhc5wuej73ifzzf4/5yfjqidaqabo2mwytafbgnvhsmegdawgbtj/i39knal tbq2oss/bqofjjp7lzapbgnvhrmbaf8ebtadaqh/ma4ga1uddweb/wqeawibbjad BgNVHQ4EFgQU4/4t/SjQC7W6tqLEvwaqBYyT+y8wDQYJKoZIhvcNAQELBQADggIB ACXGumvrh8vegjmWPfBEp2uEcwPenStPuiB/vHiyz5ewG5zz13ku9Ui20vsXiObT ej/tuxpq4i9qecsaiyjmhjdxnymewnzpndatz8poqqaixffu2bq41gt/up+tqhdl joztumcypabqtuv0axn96/ua4cuqmtzhqtb3yhqfhdmvodylo6qn+gjyxb74bgbs ESgoA//vU2YApUo0FmZ8/Qmkrp5nGm9BC2sGE5uPhnEFtC+NiWYzKXZUmhH4J/qy P5Hgzg0b8zAarb8iXRvTvyUFTeGSGn+ZnzxEk8rUQElsgIfXBDrDMlI1Dlb4pd19 xisner9tyx6yf7zod1rg1mvib671oi6on7fqautdkxemozepglr4uewjobjnah9d Ci77o0cOPaYjesYBx4/IXr9tgFa+iiS6M+qf4TIRnvHST4D2G0CvOJ4RUHlzEhLN 5mydLIhyPDCBBpEi6lmt2hkuIsKNuYyH4Ga8cyNfIWRjgEj1oDwYPZTISEEdQLpe /v5woahiz16egwrgenoxkbcfgkylmzj956lybws2j+diewckw9ctxphyqn9ky8+z AAoACxGV2lZFA4gKn2fQ1XmxqI1AbQ3CekD6819kR5LLU7m7Wc5P/dAVUwHY3+vZ 5nbv0CO7O6l5s9UCKc2Jo5YPSjXnTkLAdc0Hz+Ys63su -----END CERTIFICATE----- 主题 :CN = CFCA EV OCA O = China Financial Certification Authority C = CN 序列号 :00 b4 cf 有效期 :2012 年 8 月 8 日 14:06: 年 12 月 29 日 14:06:31 摘要算法 :SHA256 密钥长度 :RSA(2048Bits) -----BEGIN CERTIFICATE

53 MIIFTjCCAzagAwIBAgIGALTPlDJmMA0GCSqGSIb3DQEBCwUAMFYxCzAJBgNVBAYT AkNOMTAwLgYDVQQKDCdDaGluYSBGaW5hbmNpYWwgQ2VydGlmaWNhdGlvbiBBdXRo b3jpdhkxftatbgnvbammdengq0egrvyguk9pvdaefw0xmja4mdgwnja2mzfafw0y OTEyMjkwNjA2MzFaMFUxCzAJBgNVBAYTAkNOMTAwLgYDVQQKDCdDaGluYSBGaW5h bmnpywwgq2vydglmawnhdglvbibbdxrob3jpdhkxfdasbgnvbammc0ngq0egrvyg T0NBMIIBIjANBgkqhkiG9w0BAQEFAAOCAQ8AMIIBCgKCAQEA02OMsGFxFQIPMKVP orao9rhnx41xbq8jhnbdk0mdvbxfga3b8qtkxmcmxlrlulfsaie0cilarl0aucjp QH9ftekzh4T287xqsEAydYQHf77arWQ5nY3fR9RcoBq9pTCQbqw49S6/jHA5oPQa EoKbF0G8zfVKp5PrcKSufHMQyKo/Ez2UYT+gut36j4GYpAABuV6PbusPpjufsN9B r9+xqgyz8ubsp1wl1qslvquqbhajah+a3nmhd0illagftdwbf485a5nilmfgqjba /klveywg4aokdv9vg/nfs0lkz3qvnb7bkrljtkugn/zqjp0daj3cgazmn+cr2ujt XOfAYwIDAQABo4IBITCCAR0wOAYIKwYBBQUHAQEELDAqMCgGCCsGAQUFBzABhhxo dhrwoi8vb2nzcc5jzmnhlmnvbs5jbi9vy3nwmb8ga1udiwqymbaafop+lf0o0au1 uraixl8gqgwmk/svma8ga1udeweb/wqfmambaf8wraydvr0gbd0woza5bgrvhsaa MDEwLwYIKwYBBQUHAgEWI2h0dHA6Ly93d3cuY2ZjYS5jb20uY24vdXMvdXMtMTIu ahrtmdoga1udhwqzmdewl6atocugkwh0dha6ly9jcmwuy2zjys5jb20uy24vzxzy Y2EvUlNBL2NybDEuY3JsMA4GA1UdDwEB/wQEAwIBBjAdBgNVHQ4EFgQUVQji3MyV br9d3rnh6okwxsbfd8qwdqyjkozihvcnaqelbqadggibammfeioce9unmb2byyht RV12kNVucP6t683BaFTgJizIJw/ebvvTdWNTycyP5MQFlHKrIYwjvFO9Rfw8+yIs st3jfyiqslbswvamr3aiua2mtnmasvzfe6p19qitztrkz+tl6tfailrtnzudsvn2 SeVbRiX+6CsyNNMoPsRHTeZAEpkB7J3vh+ZAiv3gsIXtjtz5Y1iWWRZipemJ/qEf W2hDONB+T6lGcEXHDi9dIkWcC/jFT4XPM64pagAz9gEGZg1PzFBE8QMxiwaDAOea G0l0e/HW4wJlo4ZzOELqZGJLlYhQ8AkBYR95NEtR9j5bWK98Lznykldk2MDLBD2m rifmkvjmwej4a8elmxslnwxxg41nn6gjum2/iudkoagqnips5szrn36o4b3nzsaz dlznhh5h0+aksurjgme8rag0a2oanrg3vxbwrxud7t0kdinls+mxy7ir+xvz2cw6 Cer8HnAVfKPJrbdq7vyJJkIpCll+mLHaGgvv3IqiU4rrrllE3NYjKG4Fk2MiYvZg 10KXA8tlYsLt8I/RcNmC2TvjZHYVE3tanbGw53TRGFk2Vq68XOkvooOardihwRkg qcoguvouoruvsqtlkqiztfh6ftut3xuued4dnn5n/1ijcdt0n3l5ovoyhovcyio4 drcn96lhiuoisfyodmpxg2tl 49

54 -----END CERTIFICATE----- 主题 :CN = CFCA OV OCA O = China Financial Certification Authority C = CN 序列号 :00 f9 df 6a df f5 64 be a6 8b 82 有效期 :2015 年 3 月 25 日 10:02: 年 12 月 25 日 10:02:56 摘要算法 :SHA256 密钥长度 :RSA(2048Bits) -----BEGIN CERTIFICATE----- MIIFfDCCA2SgAwIBAgILAPnfat/1ZL6mi4IwDQYJKoZIhvcNAQELBQAwVjELMAkG A1UEBhMCQ04xMDAuBgNVBAoMJ0NoaW5hIEZpbmFuY2lhbCBDZXJ0aWZpY2F0aW9u IEF1dGhvcml0eTEVMBMGA1UEAwwMQ0ZDQSBFViBST09UMB4XDTE1MDMyNTAyMDI1 NloXDTI5MTIyNTAyMDI1NlowVTELMAkGA1UEBhMCQ04xMDAuBgNVBAoMJ0NoaW5h IEZpbmFuY2lhbCBDZXJ0aWZpY2F0aW9uIEF1dGhvcml0eTEUMBIGA1UEAwwLQ0ZD QSBPViBPQ0EwggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIBAQDn14xTy0bH zkaeyaceq6ryfxxg5zzt1fcl4lmw7sk6svmoknfe60gf7w6orksrfvibimk+vryp +ayyhscq8ejt9xxbgxk2hqtpadgoeclspjvcs+rxn9tlt789nbp3i5u+nle9m1br CHSx3Hzu8p7Aeqllou+8nZ2egaVbWFL1zC1JENupSSI9Yjbefhb06y/TVxQ0x4Zt zwpwlcd8nutsruldolxpbhqecznjmpq1gkmxhd5pdwy4mckxderaqhtnxui9aef3 qyi2ic9exmdnparkzju2xtj9fj+de+chaivfj/vwqfm0eglbn/saaav54jbmrnec PeD6YfpuiJ8vAgMBAAGjggFKMIIBRjA4BggrBgEFBQcBAQQsMCowKAYIKwYBBQUH MAGGHGh0dHA6Ly9vY3NwLmNmY2EuY29tLmNuL29jc3AwHwYDVR0jBBgwFoAU4/4t /SjQC7W6tqLEvwaqBYyT+y8wDwYDVR0TAQH/BAUwAwEB/zBEBgNVHSAEPTA7MDkG BFUdIAAwMTAvBggrBgEFBQcCARYjaHR0cDovL3d3dy5jZmNhLmNvbS5jbi91cy91 cy0xmi5odg0wogydvr0fbdmwmtavoc2gk4ypahr0cdovl2nybc5jzmnhlmnvbs5j bi9ldnjjys9su0evy3jsms5jcmwwdgydvr0paqh/baqdagegmb0ga1uddgqwbbrm s+/7vjwh6aylllau5n3totbd0tanbgnvhsueidaebggrbgefbqcdagyikwybbquh AwQGCCsGAQUFBwMBMA0GCSqGSIb3DQEBCwUAA4ICAQDKER8qcBmZGOG8GOJ670VW 50

55 OSg3UovOoc7/xz2mE+enyEcSwn/0QrL8C5DSA6nMvBMrCWEytYPofGQUXTwtlu78 GLxYNn3A/RtzczJ+/BXIhoe3aOT4tQ+2s9vrFRfIXs4CkmqHhfYSvArokdayYmBd 78psIwS5LCUzGKSn7y8UmAgoxiy7RtrVt5c1wvJyeuYk1Z1l8MN1szPrmAb4HS/D qnb+0qdhfgvfoyv7lg6/wliakn84chlknc3jvyfhaciayhtpgjuayuvbkfk7xwn9 utixl2l3izx7zfxgs/j9+zenwyblqkmd/mkydju9ak6+zmllgjlcfkihjin9ur8m 2KQigz7YPDVIJjOtS7ljOQVGh88LPUnQ1fBY7RwagficS/xclIOnaXhoyWzg7EcQ /T1/O4FkpMqKuOreaI5NExjAT8cKizyY2wcOOXKIYri3Ewnbm+00IaYYaiQRGUR6 pzffkxdfmbstcti4obn+a9tb7cnbcw4vz3sajd/ogmlf38xta+/km3c1nqofhcgs 6kx2heN/DgFAc+P7ldObo/kgGQtR6tr02gyXCFWnLMtT0+CoNOY0o3T+LbEqYeKL W7p29G9sgHgoqLFibWNMSKG1QvevkhjUMOD/g48f/nMSYsbU++yEaLvjvRHbb5ON IPkcE28TRhQQKmDKI+DRIg== -----END CERTIFICATE

56 附录四 SHA 摘要算法介绍 安全哈希算法 (Secure Hash Algorithm) 主要适用于数字签名标准 (Digital Signature Standard DSS) 里面定义的数字签名算法 (Digital Signature Algorithm DSA) 对于长度小于 2^64 位的消息, 产生一个消息摘要 消息摘要可以用来验证数据的完整性 SHA 家族的五个算法, 分别是 SHA-1 SHA-224 SHA-256 SHA-384, 和 SHA- 512, 后四者并称为 SHA-2 支持 SHA2 的操作系统包括 :Windows 8.1 Windows 8 Windows 7 Windows Server 2012 R2 Windows Server 2012 Windows Server 2008 R2 Windows Server 2008 Windows Vista Windows Server 2003 R2 Windows 2003 Server SP2 32 位 Windows XP SP3 64 位 Windows XP SP2 由于 SHA1 摘要算法存在杂凑冲撞攻击, 随着计算机运算能力越来越强, 其安全性受到越来越严重的威胁 微软 谷歌等陆续发布了弃用 SHA1 摘要算法的时间表 微软方面, 要求 CA 机构 2016 年之后不能再签发新的 SHA1 摘要算法的 SSL 站点证书 2017 年之后,Windows Vista Windows Server 2008 及以上版本操作系统将无法访问 SHA1 摘要算法 SSL 证书的网站 谷歌方面,Chrome 浏览器将对 SHA1 摘要算法 SSL 证书的站点提示安全警告 52

57 附录五 常见问题 1 CFCA 全球信任 SSL 证书支持的操作系统和浏览器 Windows 平台浏览器 100% 支持, 包括但不限于 :Internet Explorer Google Chrome Mozilla Firefox Opera, 以及 360 搜狗 遨游 QQ UC 猎豹 百度等国产浏览器 ; Windows Phone 平台浏览器 100% 支持 ; Andriod(Android 6.0 Marshmallow) 平台 100% 支持 ; Linux 平台浏览器 100% 支持 ; Mac OS( 及更新版本 ) 平台浏览器 100% 支持, 包括但不限于 :Safari Google Chrome Mozilla Firefox 等 ; IOS(10.1 及更新版本 ) 平台浏览器 100% 支持 ; 浏览器 Internet Mozilla Google Apple 操作系统 Explorer Firefox Chrome Safari Windows Unix/Linux Mac OS 及更 新版本 ios 10.1 及更 新版本 Andriod 6.0 Marshmallow Windows Phone : 表示该浏览器完全支持 CFCA 全球信任 SSL 证书 ; ; 表示该浏览器不完全支持 CFCA 全球信任 SSL 证书, 当浏览器访问含有 CFCA 全球信任 SSL 证书的网站时, 会有不受信任提示 ; 53

58 : 表示该浏览器不支持此操作系统 2 Windows XP SP2 操作系统使用 CFCA EV SSL 证书 CFCA EV SSL 证书采用 SHA256 摘要算法, 而 Windows XP SP2 操作系统并不支持该算法 在 Windows XP SP2 操作系统中, 使用 IE 浏览器无法访问含有 CFCA EV SSL 证书的网站 ( 包括使用其他 CA 机构 SHA256 摘要算法 SSL 证书的网站 ) 可以将操作系统升级到 Windows XP SP3 及以上版本, 即可正常访问 此外, 火狐 (Firefox) 谷歌(Chrome) 等浏览器不依赖操作系统, 浏览器本身支持 SHA256 摘要算法 因而可以在 Windows XP SP2 操作系统上使用这些浏览器访问含有 CFCA EV SSL 证书的网站 3 通过 HTTPS 访问, 页面弹出警告 是否只查看安全传送的网页内容 当网页包括经加密传送的 HTTPS 内容和未经加密传送的 HTTP 内容时,IE 会弹出警告询问用户是否允许接受未经加密的内容 可以在 工具 Internet 选项 安全 自定义级别 显示混合内容 设置为 启用, 即可不再弹出该提示 一般来说, 当 HTTPS 页面引用外部 HTTP 链接时, 会提示此内容不安全 可以通过 Firefox 的 Web 控制台, 或者 Chrome 的 JavaScript 控制台查看到具体的报错代码行, 并可以参考相关提示修改页面代码 54

59 4 部署 CFCA 站点认证标识 55

60 办理 CFCA EV SSL 证书 CFCA OV SSL 证书的网站均可以在其网站页面上嵌入 CFCA 站点认证标识, 用户点击该标识, 可以跳转到 CFCA 站点认证页面,CFCA 将对网站的相关信息予以认证说明, 增强网站的可信度 部署 CFCA 站点认证标识, 需将站点认证图标和以下链接嵌入网站页面上 网站域名注意 :1 网站域名必须为完整的域名, 如 : 2 该 URL 和图标必须放在对应域名的页面上, 如果 URL 中的域名和网页的域名不一致则会认证失败 ; 3 如果网站既有 https 页面, 也有 http 页面, 则 https 页面嵌入的 URL 为 页面嵌入的 URL 为 5 Chrome Firefox 提示 SSL 收到了一个弱临时 Diffie-Hellman 密钥 Chrome Firefox 等最新版本的浏览器, 对客户端浏览器和网站服务器之间的密钥算法有较高要求, 不允许客户端浏览器和网站服务器之间使用相对较弱的密钥算法 该问题需要调整 Web 应用服务器的相关配置, 限定客户端浏览器和网站服务器之间使用较高强度的密钥 常用的 Web 应用服务器配置密钥算法的方式如下 : 56

61 Apache: 在 httpd-ssl.conf 配置文件中增加如下内容 : SSLCipherSuite Nginx: 在 conf/nginx.conf 配置文件中增加如下内容 : SSLCipherSuite ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA- AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256- GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM- SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128- SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256- SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA- AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128- SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256- SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256- SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3- SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3- SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA- AES128-GCM-SHA256:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES256- GCM-SHA384:DHE-RSA-AES128-GCM-SHA256:DHE-DSS-AES128-GCM- SHA256:kEDH+AESGCM:ECDHE-RSA-AES128-SHA256:ECDHE-ECDSA-AES128- SHA256:ECDHE-RSA-AES128-SHA:ECDHE-ECDSA-AES128-SHA:ECDHE-RSA-AES256- SHA384:ECDHE-ECDSA-AES256-SHA384:ECDHE-RSA-AES256-SHA:ECDHE-ECDSA- AES256-SHA:DHE-RSA-AES128-SHA256:DHE-RSA-AES128-SHA:DHE-DSS-AES128- SHA256:DHE-RSA-AES256-SHA256:DHE-DSS-AES256-SHA:DHE-RSA-AES256- SHA:AES128-GCM-SHA256:AES256-GCM-SHA384:AES128-SHA256:AES256- SHA256:AES128-SHA:AES256-SHA:AES:CAMELLIA:DES-CBC3- SHA:!aNULL:!eNULL:!EXPORT:!DES:!RC4:!MD5:!PSK:!aECDH:!EDH-DSS-DES-CBC3- SHA:!EDH-RSA-DES-CBC3-SHA:!KRB5-DES-CBC3-SHA 57

62 Tomcat: 在 conf/server.xml 配置文件中增加如下内容 : <Connector ciphers="tls_ecdhe_rsa_with_aes_128_gcm_sha256,tls_ecdhe_ecdsa_ WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384,TLS_ ECDHE_ECDSA_WITH_AES_256_GCM_SHA384,TLS_DHE_RSA_WITH_AES_128_GCM_ SHA256,TLS_DHE_DSS_WITH_AES_128_GCM_SHA256,TLS_ECDHE_RSA_WITH_AES_1 28_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_SHA256,TLS_ECDHE_RSA_WITH_AE S_128_SHA,TLS_ECDHE_ECDSA_WITH_AES_128_SHA,TLS_ECDHE_RSA_WITH_AES_2 56_SHA384,TLS_ECDHE_ECDSA_WITH_AES_256_SHA384,TLS_ECDHE_RSA_WITH_AE S_256_SHA,TLS_ECDHE_ECDSA_WITH_AES_256_SHA,TLS_DHE_RSA_WITH_AES_128 _SHA256,TLS_DHE_RSA_WITH_AES_128_SHA,TLS_DHE_DSS_WITH_AES_128_SHA25 6,TLS_DHE_RSA_WITH_AES_256_SHA256,TLS_DHE_DSS_WITH_AES_256_SHA,TLS_D HE_RSA_WITH_AES_256_SHA" /> 6. 客户反馈下载的服务器公钥证书总是在导入 jks 文件的时候报错无法安装认证回复 确认 JKS 文件是否是当初生成 CSR 文件的证书文件 ; 确认证书链是否已经导入 : 注意要先后导入根证书 中级证书 确认证书链是否与公钥证书的证书路径一致 如是不相符的证书文件, 只能重新办理, 即重新产生 CSR 并且补发证书 7. pfx 导入 jks 出现如下问题 No key pairs present in KeyStore 58

63 问题原因 : 造成此问题的原因是 pfx 出现问题, 在 keytool 工具打开 pfx 文件时, 现象如图 如果 pfx 文件正常, 那么 keytool 工具打开时, 效果如下图 : 59

64 造成 pfx 出现上面另种情况的原因在于,ie 中看到的友好名称 : 解决方法 : 删除友好名称 60

65 1. 双击证书, 查看详细信息 : 2. 点击 编译属性 61

66 3. 将友好名称删除 4. 之后再导出成 pfx Jks 查看,pfx 文件正常 : 62

67 5. 导入 jks 时可以正常选中密钥空间 63

68 64

CFCA全球信任证书技术手册

CFCA全球信任证书技术手册 CFCA 全 球 信 任 证 书 (SSL 证 书 ) 中 国 金 融 认 证 中 心 技 术 支 持 部 2016 年 2 月 文 档 修 订 记 录 版 本 内 容 日 期 编 写 审 核 1.0 第 一 版 2013.3.7 张 诚 2.0 增 加 证 书 格 式 转 换 2013.12.2 张 诚 2.1 增 加 应 用 服 务 证 书 配 置 2014.1.9 张 诚 2.2 修 改 部

More information

CFCA全球信任证书技术手册

CFCA全球信任证书技术手册 CFCA 全球信任证书 (SSL 证书 ) 中国金融认证中心 技术支持部 2015 年 12 月 文档修订记录 版本 内容 日期 编写 审核 1.0 第一版 2013.3.7 张诚 2.0 增加证书格式转换 2013.12.2 张诚 2.1 增加应用服务证书配置 2014.1.9 张诚 2.2 修改部分应用服务证书配置 2014.1.20 张诚 2.3 修改证书 DN 生成规则 2014.4.16

More information

keystore weblogic.jks certreq.pem CA server.cer

keystore weblogic.jks certreq.pem CA server.cer \\\\\\\\\\\\ 2005 6 17 Windows 2000 Server WebLogic server 8.1 SP2 JDK1.4.2; IE 5.0 WebLogic8.1 www.cnca.net Guangdong Electronic Certification Authority 1...4 2...5 3...5 3.1...5 3.2 keystore weblogic.jks...5

More information

(CSR)...2 CA CA CA CA Base64 CA CA SSL

(CSR)...2 CA CA CA CA Base64 CA CA SSL 2005 6 17 Red Hat Linux 7.2 apache 1.3.20-16 IE 5.0 Apache1.3.20-16 www.cnca.net Guangdong Electronic Certification Authority ...1...1 (CSR)...2 CA...3 4.1...3 4.2...5...5 5.1...5 5.2 CA...6 5.2.1 CA...6

More information

IIS7

IIS7 目录 2018-02-08 目录 目录下载证书安装服务器证书中级证书导入导入服务器证书安装中级 CA 证书获取服务器证书中级 CA 证书安装服务器证书中级 CA 证书删除一张服务端 (EV) 根证书安装服务器证书保存服务器证书进入 IIS 控制台服务器证书的备份及恢复服务器证书的备份服务器证书的恢复下载证书文件安装服务器证书安装准备安装 Openssl 安装 Apache 安装服务器证书获取服务器证书获取

More information

PKCS# PEM Erreur! Signet non défini

PKCS# PEM Erreur! Signet non défini TheGreenBow IPSec VPN http://www.thegreenbow.com support@thegreenbow.com TheGreenBow Sistech SA - Sistech 2001-2010 1/27 1... 3 1.1... 3 1.2... 3 2... 4 2.1... 4 2.2 PKCS#12... 6 2.3 PEM... 8 2.4... Erreur!

More information

1

1 TW5.0---APACHE---SSL(window 环境 ) 实现过程一 先做好 APCHE-SSL 准备 1. 下载 apache_2.2.11-win32-x86-openssl-0.9.8i.msi 2 安装此 APACHE, 在进行下一步之前, 请确认 Apache 已经安装并可以正常工作. 并且 ssl 需要的文件在如下的位置 : [Apache 安装目录 ]/modules/mod_ssl.so

More information

Apache Tomcat6证书安装使用指南

Apache Tomcat6证书安装使用指南 Tomcat 6.0 服务器证书安装使用指南 2009/01/05 文档说明 : 本文档是 Apache Tomcat 6.0 证书安装使用指南, 主要描述如何产生密钥对,web 证书在线申请和如何将 web 证书安装到 Apache Tomcat web 服务器上, 实现 SSL 版本信息 : 当前版本 3.0 技术支持中心 版权信息 : SHECA 是的注册商标和缩写 UCA 是研究开发的通用证书系统的商标和缩写

More information

目录 一 安装 SSL 服务器证书 获取 SSl 证书 年之前签发获取 ssl 证书 安装 SSL 证书环境 部署 SSL 证书 Tomcat 8.5 之前版本 Tomcat

目录 一 安装 SSL 服务器证书 获取 SSl 证书 年之前签发获取 ssl 证书 安装 SSL 证书环境 部署 SSL 证书 Tomcat 8.5 之前版本 Tomcat Tomcat SSL 证书部署指南 WoSignCA Limited 1 目录 一 安装 SSL 服务器证书... 3 1.1 获取 SSl 证书... 3 1.2 2018 年之前签发获取 ssl 证书....3 1.3 安装 SSL 证书环境... 5 1.4 部署 SSL 证书... 6 1.4.1 Tomcat 8.5 之前版本... 6 1.4.2 Tomcat 8.5 及之后版本...

More information

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&JBoss( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取根

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&JBoss( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取根 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 2015/11/23 目录 一 部署前特别说明... 3 二 生成证书请求... 3 1. 安装 JDK&JBoss( 仅针对没有安装的用户 )... 3 2. 生成 keystore 文件... 3 3. 生成证书请求文件 (CSR)... 5 三 导入服务器证书... 5 1. 获取服务器证书... 5 2. 获取根证书和 CA

More information

操作指南产品文档

操作指南产品文档 证书管理 操作指南 产品文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有, 未经腾讯云事先书面许可, 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 ( 北京 ) 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标, 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品

More information

目录 一 生成证书请求文件 服务器环境架设 生成 Csr 和 Keystore 文件 生成 Server 私钥 生成 Csr 文件 成功生成文件... 5 二 提交 CSR 文件

目录 一 生成证书请求文件 服务器环境架设 生成 Csr 和 Keystore 文件 生成 Server 私钥 生成 Csr 文件 成功生成文件... 5 二 提交 CSR 文件 Tomcat SSL 证书部署指南 WoSignCA Limited 1 目录 一 生成证书请求文件... 3 1.1 服务器环境架设... 3 1.2 生成 Csr 和 Keystore 文件... 4 1.2.1 生成 Server 私钥... 4 1.2.2 生成 Csr 文件... 5 1.2.3 成功生成文件... 5 二 提交 CSR 文件... 7 2.1 登录 wosign 站点...

More information

目录一 部署前特别说明... 2 二 使用 KEYTOOL 工具产生证书请求 初始环境准备 产生密钥库文件 产生证书请求文件... 4 三 服务器证书的导入 获取服务器证书的根证书和 CA 证书 从邮件中获取... 4

目录一 部署前特别说明... 2 二 使用 KEYTOOL 工具产生证书请求 初始环境准备 产生密钥库文件 产生证书请求文件... 4 三 服务器证书的导入 获取服务器证书的根证书和 CA 证书 从邮件中获取... 4 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 版本 2015/11/23 目录一 部署前特别说明... 2 二 使用 KEYTOOL 工具产生证书请求... 2 1. 初始环境准备... 2 2. 产生密钥库文件... 2 3. 产生证书请求文件... 4 三 服务器证书的导入... 4 1. 获取服务器证书的根证书和 CA 证书... 4 1.1 从邮件中获取... 4 1.2

More information

CADB

CADB 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For Apache 2.2 windows 版本 2015/11/23 目录 一 部署前特别说明... 2 二 生成证书请求... 2 1. 安装 OpenSSL 工具... 2 2. 生成服务器证书私钥... 3 3. 生成服务器证书请求 (CSR) 文件... 3 4. 提交证书请求... 5 三 服务器证书转码与 CA 证书链生成...

More information

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&Tomcat( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取

目录 一 部署前特别说明... 3 二 生成证书请求 安装 JDK&Tomcat( 仅针对没有安装的用户 ) 生成 keystore 文件 生成证书请求文件 (CSR)... 5 三 导入服务器证书 获取服务器证书 获取 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For Tomcat5/6/7/8/9 版本 2015/11/23 目录 一 部署前特别说明... 3 二 生成证书请求... 3 1. 安装 JDK&Tomcat( 仅针对没有安装的用户 )... 3 2. 生成 keystore 文件... 3 3. 生成证书请求文件 (CSR)... 5 三 导入服务器证书... 5 1.

More information

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 贵州省电子证书有限公司 信鉴易 SSL 服务器证书部署指南 For JBoss4/5/6/7 版本 版本 :V1.0 生效日期 : 二 一六年一月一日 版权归属贵州省电子证书有限公司 ( 任何单位和个人不得擅自翻印 ) 版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 目录 一 部署前特别说明... 1 二 生成证书请求...

More information

CADB

CADB 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For Apache 2.4 windows 版本 2015/11/23 目录 一 部署前特别说明... 2 二 生成证书请求... 2 1. 安装 OpenSSL 工具... 2 2. 生成服务器证书私钥... 3 3. 生成服务器证书请求 (CSR) 文件... 3 4. 提交证书请求... 5 三 服务器证书的导入... 5

More information

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 贵州省电子证书有限公司 信鉴易 SSL 服务器证书部署指南 For Tomcat5/6/7/8/9 版本 版本 :V1.0 生效日期 : 二 一六年一月一日 版权归属贵州省电子证书有限公司 ( 任何单位和个人不得擅自翻印 ) 版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 目录 一 部署前特别说明... 1 二 生成证书请求...

More information

校友会系统白皮书feb_08

校友会系统白皮书feb_08 硕 士 研 究 生 招 生 管 理 系 统 1 产 品 白 皮 书 希 尔 数 字 校 园 硕 士 研 究 生 招 生 管 理 系 统 白 皮 书 目 录 1 产 品 概 述... 1 1.1 产 品 简 介... 1 1.2 应 用 范 围... 1 2 产 品 功 能 结 构 图... 2 3 产 品 功 能... 3 3.1 系 统 设 置... 3 3.2 信 息 发 布... 3 3.3

More information

目录 一 部署前特别说明... 2 二 安装 apache OpenSSL 环境 编译安装 apache... 2 三 生成证书请求 安装 OpenSSL 工具 生成服务器证书私钥 生成服务器证书请求 (CSR)

目录 一 部署前特别说明... 2 二 安装 apache OpenSSL 环境 编译安装 apache... 2 三 生成证书请求 安装 OpenSSL 工具 生成服务器证书私钥 生成服务器证书请求 (CSR) 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For Apache 2.2 linux 版 2015/11/23 目录 一 部署前特别说明... 2 二 安装 apache 2.2... 2 1.OpenSSL 环境... 2 2. 编译安装 apache... 2 三 生成证书请求... 3 1. 安装 OpenSSL 工具... 3 2. 生成服务器证书私钥... 4 3.

More information

EPSON

EPSON NPD5493-00 TC .... 5....5....5....6 SSL/TLS....7....7 IP....8.... 8 Web Config...9 Web Config...10 EpsonNet Config...11 EpsonNet Config Windows...11 EpsonNet Config Windows...11 EpsonNet Config - Windows...

More information

操作指南产品文档

操作指南产品文档 SSL证书 操作指南 产品文档 版权声明 2015-2016 腾讯云版权所有 本文档著作权归腾讯云单独所有 未经腾讯云事先书面许可 任何主体不得以任何形式复制 修改 抄袭 传 播全部或部分本文档内容 商标声明 及其它腾讯云服务相关的商标均为腾讯云计算 北京 有限责任公司及其关联公司所有 本文档涉及的第三方 主体的商标 依法由权利人所有 服务声明 本文档意在向客户介绍腾讯云全部或部分产品 服务的当时的整体概况

More information

Cisco WebEx Meetings Server 2.6 版常见问题解答

Cisco WebEx Meetings Server 2.6 版常见问题解答 Cisco WebEx Meetings Server 2.6 版 常 见 问 题 解 答 介 绍 2 应 用 程 序 和 文 档 共 享 2 主 持 加 入 和 设 置 会 议 2 在 Chrome 和 Firefox 上 加 入 WebEx 会 议 或 播 放 会 议 录 制 文 件 4 适 用 于 移 动 设 备 的 Cisco WebEx 4 下 载 Cisco WebEx 应 用 程 序

More information

Acrobat Distiller, Job 3

Acrobat Distiller, Job 3 逢 甲 大 學 資 訊 工 程 學 系 專 題 電 子 商 務 金 融 系 統 The Financial System for Electronic Commerce 指 導 教 授 : 李 維 斌 博 士 lwb@iecs.fcu.edu.tw 逢 甲 大 學 資 訊 工 程 學 系 學 生 : 曾 政 國 cktw@taiwan.com 逢 甲 大 學 資 訊 工 程 學 系 中 華 民 國

More information

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8 目录 2018-12-26 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 1 2 2 2 2 5 5 6 6 金山云 1/8 证书管理 本文档主要介绍 CDN 控制台高级工具中的证书管理 : 证书管理简介证书管理使用说明上传证书样例说明 证书管理简介 您可以对已经接入 CDN 的域名进行 HTTPS 证书配置,CDN 支持上传您的自定义证书进行部署,

More information

目录 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 创建证书控制台 获取服务器证书的根证书和 CA 证书 导入根证书 导入 CA 证书

目录 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 创建证书控制台 获取服务器证书的根证书和 CA 证书 导入根证书 导入 CA 证书 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 For IIS 7/8 版本 2015/11/23 目录 一 部署前特别说明... 2 二 生成证书请求... 2 1. 说明... 2 2. 生成证书请求文件... 2 三 部署证书... 5 1. 创建证书控制台... 5 2. 获取服务器证书的根证书和 CA 证书... 7 3. 导入根证书... 10 4. 导入 CA 证书...

More information

Nginx SSL 证书申请部署指南 沃通电子认证服务有限公司 WoSignCA Limited 沃通电子认证服务有限公司 WoSign CA Limited All Rights Reserved

Nginx SSL 证书申请部署指南 沃通电子认证服务有限公司 WoSignCA Limited 沃通电子认证服务有限公司 WoSign CA Limited All Rights Reserved Nginx SSL 证书申请部署指南 WoSignCA Limited All Rights Reserved 目 录 一 安装 SSL 证书的环境... 4 1.1 SSl 证书安装环境简介... 4 1.2 网络环境要求... 4 二 生成证书请求文件... 4 2.1 生成 csr 请求文件... 4 2.1.1 查看 openssl... 4 2.1.2 生成 key 私钥文件... 4 2.1.3

More information

软件概述

软件概述 Cobra DocGuard BEIJING E-SAFENET SCIENCE & TECHNOLOGY CO.,LTD. 2003 3 20 35 1002 010-82332490 http://www.esafenet.com Cobra DocGuard White Book 1 1....4 1.1...4 1.2 CDG...4 1.3 CDG...4 1.4 CDG...5 1.5

More information

目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 获取服务器证书的根证书和 CA 证书 创建控制台 导入 CA 证书..

目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 获取服务器证书的根证书和 CA 证书 创建控制台 导入 CA 证书.. 广东省数字证书认证中心 GDCA 信鉴易 SSL 服务器证书部署指南 2015/11/20 目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求... 2 1. 说明... 2 2. 生成证书请求文件... 2 三 部署证书... 8 1. 获取服务器证书的根证书和 CA 证书... 8 2. 创建控制台... 12 3. 导入 CA 证书... 15

More information

untitled

untitled 行 97 98 年 度 說 年 錄 SSL 說...1...1 SSL?...1...3 金...5 SSL ( Secure Socket Layer )...5 金...5...6...6 SSL AP Server...7 參 HCA...17 HCA ( HCA 路 列 )...17 說 HCA 參...19 I 錄 1 SSL 流 1...2 2 SSL 流 2...3 3 Sun Application

More information

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 负 载 均 衡 SLB 常 见 问 题 常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金 工 单 创 建 SLB 实 例 的 用 户 限 制 创 建 SLB

More information

AXIS P7224 Video Encoder Blade – Installation Guide

AXIS P7224 Video Encoder Blade – Installation Guide 安 装 指 南 AXIS P7224 刀 片 视 频 编 码 器 中 文 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区 的 法 律 会 有 所 不 同 如 将 本 产 品 用 于 监 控 目 的, 需 要 先 检 查 是 否 符 合 你 所 在 区 域 内 的 法 律 规 定 本 产 品 包 括 四 个 (4) H.264 解 码

More information

服务器证书配置指南之 Orion2.0.5 中国互联网络信息中心 1 / 16

服务器证书配置指南之 Orion2.0.5 中国互联网络信息中心 1 / 16 中国互联网络信息中心 1 / 16 目录 1. 关于 keytool 3 1.1 keytool 简介..3 1.2 keytool 下载及安装.3 2. 生成证书请求文件..3 2.1 生成私钥 3 2.2 生成 csr 请求文件 4 3. 下载服务器证书 6 3.1 准备下载证书所需信息..6 3.2 下载证书.6 4. 安装根证书和服务器证书..10 4.1 下载根证书及 CNNIC 中级根证书

More information

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

<4D6963726F736F667420576F7264202D20383439342D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63> 第 4 单 元 搭 建 自 己 的 Web 站 点 本 单 元 通 过 学 习 架 构 Web 服 务 器, 实 现 Web 服 务, 管 理 Web 站 点, 了 解 Web 站 点 服 务 器 的 架 构 个 人 空 间 和 虚 拟 主 机 的 概 念, 掌 握 IIS 组 件 的 安 装 Web 站 点 的 创 建 管 理 站 点 属 性 选 项 卡 的 配 置 管 理 等 知 识,Web 网

More information

中華電信憑證總管理中心憑證實務作業基準

中華電信憑證總管理中心憑證實務作業基準 中 華 電 信 憑 證 總 管 理 中 心 憑 證 實 務 作 業 基 準 epki Root Certification Authority, eca Certification Practice Statement 第 1.3 版 中 華 民 國 105 年 2 月 4 日 目 錄 1 序 論... 1 1.1 概 要... 1 1.1.1 憑 證 實 務 作 業 基 準... 1 1.1.2

More information

untitled

untitled MeetingPlaza Version6.1 License Package NTT IT 2012 11 20 I 1... 4 1-1 Web...4 1-2 MeetingPlaza...4 1-3...4 1-4...5 2... 6 2-1...6 2-2...7 3... 9 3-1...10 3-2...13 3-3...16 3-3-1... 17 3-3-2... 18 3-3-3...

More information

ebook 145-6

ebook 145-6 6 6.1 Jim Lockhart Windows 2000 0 C S D Wo r m. E x p l o r e Z i p z i p p e d _ f i l e s. e x e Wo r m. E x p l o r e Z i p H i Recipient Name! I received your email and I shall send you a reply ASAP.

More information

untitled

untitled MeetingPlaza Version7.0 License Package NTT IT 2013 7 10 I _Toc360091693 1... 4 1-1 Web...4 1-2 MeetingPlaza...4 1-3...4 1-4...5 2... 7 2-1...7 2-2...9 3... 11 3-1...12 3-1-1... 13 3-1-2... 15 3-1-3...

More information

<4D F736F F D20D6D0B9FABDF0C8DAC6DABBF5BDBBD2D7CBF9D6B8B6A8B4E6B9DCD2F8D0D0B9DCC0EDB0ECB7A8>

<4D F736F F D20D6D0B9FABDF0C8DAC6DABBF5BDBBD2D7CBF9D6B8B6A8B4E6B9DCD2F8D0D0B9DCC0EDB0ECB7A8> 2013 8 14 2015 4 3 10015000 10003 600 3 ; 3 5 ; 3 ; ; ; ; ; 3 1 5 7*24 3 3 5 1 ; 1 3 1 10 3 2015 4 3 1 期货保证金存管业务资格申请表 申请人全称注册地址注册资本邮政编码法定代表人姓名企业法人营业执照号码金融业务许可证号码存管业务负责部门联系电话传真电话姓名 存管银行业务负责人 部门及职务 联系方式

More information

ch_code_infoaccess

ch_code_infoaccess 地 產 代 理 監 管 局 公 開 資 料 守 則 2014 年 5 月 目 錄 引 言 第 1 部 段 數 適 用 範 圍 1.1-1.2 監 管 局 部 門 1.1 紀 律 研 訊 1.2 提 供 資 料 1.3-1.6 按 慣 例 公 布 或 供 查 閱 的 資 料 1.3-1.4 應 要 求 提 供 的 資 料 1.5 法 定 義 務 及 限 制 1.6 程 序 1.7-1.19 公 開 資

More information

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

KillTest 质量更高 服务更好 学习资料   半年免费更新服务 KillTest 质量更高 服务更好 学习资料 http://www.killtest.cn 半年免费更新服务 Exam : 070-647 Title : Windows Server 2008,Enterprise Administrator Version : Demo 1 / 13 1. Active directory Windows Server 2008 (WAN) WAN WAN A.

More information

湖北省政府采购中心

湖北省政府采购中心 湖 北 省 省 级 政 府 采 购 招 标 文 件 项 目 编 号 :EZC-2014-ZX1026 项 目 名 称 : 湖 北 省 测 绘 成 果 档 案 馆 测 绘 服 务 云 平 台 配 套 设 备 购 置 招 标 内 容 : 五 台 精 密 空 调 两 台 核 心 交 换 设 备 一 台 上 网 行 为 管 理 设 备 一 台 安 全 VPN 设 备 湖 北 省 政 府 采 购 中 心 二

More information

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 贵州省电子证书有限公司 信鉴易 SSL 服务器证书部署指南 For IIS6 版本 版本 :V1.0 生效日期 : 二 一六年一月一日 版权归属贵州省电子证书有限公司 ( 任何单位和个人不得擅自翻印 ) 版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日 目录 一 部署前特别说明... 1 二 生成证书请求... 2 2.1 说明...

More information

使用 Cisco pxGrid 部署证书 将自签名证书与 ISE pxGrid 节点和 pxGrid 客户端配合使用

使用 Cisco pxGrid 部署证书 将自签名证书与 ISE pxGrid 节点和 pxGrid 客户端配合使用 使用 Cisco pxgrid 部署证书 将自签名证书与 ISE pxgrid 节点和 pxgrid 客户端配合使用 目录 关于本文档... 3 简介... 4 证书配置示例... 5 自签名 ISE pxgrid 节点证书和 pxgrid 角色配置... 5 自签名 pxgrid 客户端证书... 8 测试 pxgrid 客户端和 ISE pxgrid 节点... 12 查看密钥库条目... 14

More information

AL-MX200 Series

AL-MX200 Series PostScript Level3 Compatible NPD4760-00 TC Seiko Epson Corporation Seiko Epson Corporation ( ) Seiko Epson Corporation Seiko Epson Corporation Epson Seiko Epson Corporation Apple Bonjour ColorSync Macintosh

More information

1 1 大概思路 Nginx 集群之 SSL 证书的 WebApi 微服务 HTTP 与 HTTPS(SSL 协议 ) Openssl 生成 SSL 证书 编写.NET WebApi 部署 WebApi 到局域网内 3 台 PC 机 Nginx 集群配置搭建 运行结果 总结 2 Nginx 集群之

1 1 大概思路 Nginx 集群之 SSL 证书的 WebApi 微服务 HTTP 与 HTTPS(SSL 协议 ) Openssl 生成 SSL 证书 编写.NET WebApi 部署 WebApi 到局域网内 3 台 PC 机 Nginx 集群配置搭建 运行结果 总结 2 Nginx 集群之 目录 1 大概思路... 1 2 Nginx 集群之 SSL 证书的 WebApi 微服务... 1 3 HTTP 与 HTTPS(SSL 协议 )... 1 4 Openssl 生成 SSL 证书... 2 5 编写.NET WebApi... 3 6 部署 WebApi 到局域网内 3 台 PC 机... 5 7 Nginx 集群配置搭建... 6 8 运行结果... 8 9 总结... 9 1

More information

产品手册

产品手册 Norton 360TM 产 品 手 册 关 爱 环 境, 我 们 应 尽 的 责 任 Symantec 已 移 除 本 手 册 的 封 面, 以 降 低 对 环 境 的 影 响 Norton 360 产 品 手 册 本 手 册 介 绍 的 软 件 基 于 授 权 许 可 协 议 提 供, 且 只 能 在 遵 守 协 议 条 款 的 前 提 下 使 用 文 档 版 本 21.0 Copyright

More information

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/ FortiGate 结合 Openssl + freeradius 实现多级 CA 环境下的无线用户 EAP-TLS 认证 一 EAP-TLS 简介 简而言之, 使用数字证书来保护 radius 认证, 与 802.1x 结合, 可以用数字证书认证无线上网用户, 是最安全的无线认证方法之一 参考 :http://zh.wikipedia.org/wiki/eap#eap-tls 二 实验环境 如上图所示,

More information

EPSON

EPSON NPD 4956-00 TC .... 5....5....5....6 SSL/TLS....7 IP....8....8....9 Web Config...10 Web Config...11 EpsonNet Config...12 EpsonNet Config Windows...13 EpsonNet Config Windows...13 EpsonNet Config - Windows...

More information

EPSON

EPSON NPD6017-00 TC .... 6....6....6....8....8....8....10....12....14....14....15....15....15....15....17....17 IP....17 DNS Proxy....18....18 IP....18 LAN...22....25 Web Config ( )...25....26 /....26....30....32....33....34....36....37....37....38....38

More information

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可

版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 版 權 2014 贊 雲 科 技 股 份 有 限 公 司 版 權 保 護 聲 明 未 經 贊 雲 科 技 股 份 有 限 公 司 書 面 許 可, 本 檔 任 何 部 分 的 內 容 不 得 被 複 製 或 抄 襲 用 於 任 何 目 的 本 檔 的 內 容 在 未 經 通 知 的 情 形 下 可 能 會 發 生 改 變, 敬 請 留 意 於 本 檔 中, 贊 雲 科 技 擁 有 專 利 權 商 標

More information

目 录 一 生成证书请求文件 CSR 生成私钥和 CSR 文件 创建新证书请求 完成生成私钥和 CSR 文件... 6 二 提交 CSR 文件 登录 wosign 站点 选择证书类型 填写资料

目 录 一 生成证书请求文件 CSR 生成私钥和 CSR 文件 创建新证书请求 完成生成私钥和 CSR 文件... 6 二 提交 CSR 文件 登录 wosign 站点 选择证书类型 填写资料 IIS6.0SSL 证书申请部署指南 WoSignCA Limited All Rights Reserved 目 录 一 生成证书请求文件 CSR... 3 1.1 生成私钥和 CSR 文件... 3 1.2 创建新证书请求... 3 1.3 完成生成私钥和 CSR 文件... 6 二 提交 CSR 文件... 8 2.1 登录 wosign 站点... 8 2.2 选择证书类型... 8 2.3

More information

用户指南

用户指南 证书管理服务 用户指南 文档版本 04 发布日期 2017-12-28 华为技术有限公司 版权所有 华为技术有限公司 2017 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和

目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放 性... 8 3.5 高 性 能 和 致 远 协 同 管 理 软 件 V5 平 台 白 皮 书 北 京 致 远 协 创 软 件 有 限 公 司 2014 年 6 月 1 / 20 目 录 目 录... 2 1 平 台 概 述... 3 2 技 术 架 构... 4 3 技 术 特 点... 7 3.1 基 于 统 一 平 台 的 多 产 品 线 支 撑... 7 3.2 先 进 性... 7 3.3 安 全 性... 7 3.4 开 放

More information

...3...4...5...6...7-8... 9-10 WHOIS /...11...12... 13-14...15 EV...16 /... 17-18...19...20...21...22...23...24 Certification Authority and Browser Forum Baseline Requirements SSL CA/B Forum Baseline Requirements

More information

微軟認證專家.PDF

微軟認證專家.PDF MCP MCSD System Engineer MCP MCP 1 MCSE Database Administrator MCP MCDBA Developer MCP MCP SB MCSD Office MOUS Core MOUS Expert MOUS Master http://www.microsoft.com/mcp/ 3 4 Microsoft Training & Services

More information

epub 61-2

epub 61-2 2 Web Dreamweaver UltraDev Dreamweaver 3 We b We b We Dreamweaver UltraDev We b Dreamweaver UltraDev We b We b 2.1 Web We b We b D r e a m w e a v e r J a v a S c r i p t We b We b 2.1.1 Web We b C C +

More information

宁夏专业技术人员服务平台

宁夏专业技术人员服务平台 宁 夏 专 业 技 术 人 员 服 务 平 台 职 称 申 报 系 统 版 本 号 :1.0 ( 版 本 处 于 变 动 中, 请 您 随 时 下 载 新 版 ) 使 用 说 明 书 2014 年 3 月 4 日 目 录 一 使 用 要 求... 1 二 进 入 系 统... 2 三 用 户 注 册... 4 四 完 善 个 人 基 本 信 息... 6 五 职 称 申 报... 8 六 打 印 确

More information



 服 务 类 采 购 公 开 招 标 文 件 项 目 名 称 : 广 东 环 境 保 护 工 程 职 业 学 院 教 育 信 息 系 统 软 件 采 购 项 目 广 东 环 境 保 护 工 程 职 业 学 院 发 布 日 期 :2015 年 8 月 28 日 目 录 第 一 部 分 投 标 邀 请 函...3 第 二 部 分 采 购 项 目 内 容...7 第 三 部 分 投 标 人 须 知...26

More information

FileMaker 15 WebDirect 指南

FileMaker 15 WebDirect 指南 FileMaker 15 WebDirect 2013-2016 FileMaker, Inc. FileMaker, Inc. 5201 Patrick Henry Drive Santa Clara, California 95054 FileMaker FileMaker Go FileMaker, Inc. FileMaker WebDirect FileMaker, Inc. FileMaker

More information

ArcIMS ArcIMS Shape ArcIMS Monitor ArcIMS Tasker ArcIMS Windows NT UNIX ArcIMS ArcIMS MapService ArcIMS ArcIMS ArcIMS ArcIMS JAVA Windows NT UNIX ArcI

ArcIMS ArcIMS Shape ArcIMS Monitor ArcIMS Tasker ArcIMS Windows NT UNIX ArcIMS ArcIMS MapService ArcIMS ArcIMS ArcIMS ArcIMS JAVA Windows NT UNIX ArcI ArcIMS ArcIMS4.0 ( ) ArcIMS GIS ArcIMS GIS ArcIMS GIS Internet ArcIMS HTML Java ArcGIS Desktop ArcIMS ArcIMS ArcIMS ArcIMS ArcIMS ( ) Internet Intranet ArcIMS ArcIMS ArcIMS ArcIMS ArcIMS Spatial Server

More information

内 容 协 作 平 台 TRS WCM 6.5 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 Beijing TRS Information Technology Co., Ltd 版 权 说 明 本 手 册 由 北 京 拓 尔 思 信 息 技 术 股 份 有 限 公 司 ( 以 下 简 称 TRS 公 司 ) 出 版, 版 权 属 TRS 公 司 所 有 未 经 出 版 者 正 式

More information

二 智 慧 財 產 權 宣 導 資 料...35-36 三 世 新 大 學 導 師 制 度 實 施 辦 法..37 四 導 生 ( 守 護 神 ) 系 統 使 用 面 說 明.38-40 世 新 大 學 推 動 紫 錐 花 運 動 宣 導 資 料. 41 世 新 大 學 無 菸 校 園 實 施 辦

二 智 慧 財 產 權 宣 導 資 料...35-36 三 世 新 大 學 導 師 制 度 實 施 辦 法..37 四 導 生 ( 守 護 神 ) 系 統 使 用 面 說 明.38-40 世 新 大 學 推 動 紫 錐 花 運 動 宣 導 資 料. 41 世 新 大 學 無 菸 校 園 實 施 辦 壹 教 師 授 課 事 務 重 要 日 程 表.1 貳 行 事 曆.2 參 相 關 單 位 電 話 一 覽 表.3-4 肆 課 務 作 業 相 關 資 訊..5-30 一 業 務 連 絡 電 話.5 二 授 課 事 務 注 意 事 項.6-9 教 師 服 務 入 口.6 教 師 授 課 課 表.7 填 寫 課 程 大 綱 及 預 警 / 扣 考 時 數 設 定 / 講 義 教 材 上 傳.7 專 任

More information

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP

1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬 件 安 装... - 3-1.6 软 件 安 装... - 4-2 软 件 操 作... - 6-2.1 IP 无 线 / 有 线 网 络 摄 像 机 使 用 说 明 书 黑 色 白 色 深 圳 市 富 泓 电 子 有 限 公 司 电 话 : +86-755-26509025 传 真 : +86-755-26509229 1 产 品 简 介... - 1-1.1 特 性... - 1-1.2 包 装... - 1-1.3 产 品 外 观... - 2-1.4 电 脑 系 统 要 求... - 3-1.5 硬

More information

VIDEOJET connect 7000 VJC-7000-90 zh- CHS Operation Manual VIDEOJET connect 7000 zh-chs 3 目 录 1 浏 览 器 连 接 7 1.1 系 统 要 求 7 1.2 建 立 连 接 7 1.2.1 摄 像 机 中 的 密 码 保 护 7 1.3 受 保 护 的 网 络 7 2 系 统 概 述 8 2.1 实 况

More information

* RRB *

* RRB * *9000000000RRB0010040* *9000000000RRB0020040* *9000000000RRB0030040* *9000000000RRB0040040* *9000000000RRC0010050* *9000000000RRC0020050* *9000000000RRC0030050* *9000000000RRC0040050* *9000000000RRC0050050*

More information

<4D6963726F736F667420576F7264202D20B1B4BFCBA5D3BFECBBA1A9FA312E646F63>

<4D6963726F736F667420576F7264202D20B1B4BFCBA5D3BFECBBA1A9FA312E646F63> 大 陸 地 區 人 民 赴 臺 探 親 申 請 旅 行 證 說 明 表 駐 波 士 頓 臺 北 經 濟 文 化 辦 事 處 事 由 條 件 必 備 文 件 申 請 程 序 備 註 探 親 父 母 或 子 女 在 臺 灣 地 區 設 有 戶 籍 依 臺 灣 地 區 公 務 員 及 特 定 身 分 人 員 進 入 大 陸 地 區 許 可 辦 法 規 定 不 得 進 入 大 陸 地 區 探 親 探 病 或

More information

运动员治疗用药豁免申报审批办法

运动员治疗用药豁免申报审批办法 运 动 员 治 疗 用 药 豁 免 管 理 办 法 第 一 条 为 了 保 护 运 动 员 的 身 心 健 康, 保 证 运 动 员 的 伤 病 得 到 及 时 安 全 的 治 疗, 保 障 运 动 员 公 平 参 与 体 育 运 动 的 权 利, 根 据 国 务 院 反 兴 奋 剂 条 例, 参 照 世 界 反 兴 奋 剂 条 例 和 治 疗 用 药 豁 免 国 际 标 准 的 有 关 条 款,

More information

<4D6963726F736F667420576F7264202D20BAA3CDE2BCE0B9DCB7E2C6A42832303135C4EA3130D4C2D0C2B5F7D5FB29>

<4D6963726F736F667420576F7264202D20BAA3CDE2BCE0B9DCB7E2C6A42832303135C4EA3130D4C2D0C2B5F7D5FB29> 香 港 交 易 及 結 算 所 有 限 公 司 及 香 港 聯 合 交 易 所 有 限 公 司 對 本 公 告 之 內 容 概 不 負 責, 對 其 準 確 性 或 完 整 性 亦 不 發 表 任 何 聲 明, 並 明 確 表 示 概 不 就 因 本 公 告 全 部 或 任 何 部 份 內 容 而 產 生 或 因 倚 賴 該 等 內 容 而 引 致 之 任 何 損 失 承 擔 任 何 責 任 ( 于

More information

1 0 5 2016 5 2 2016 8 15 2016 8 22 2016 8 23 2016 9

1 0 5 2016 5 2 2016 8 15 2016 8 22 2016 8 23 2016 9 105 709 188 () www.ukn.edu.tw 06-2559000 1 0 5 2016 5 2 2016 8 15 2016 8 22 2016 8 23 2016 9 1 0 5...2...3...5...5...5...5...6...6...6...8...9...12...15...17...18...19 105...20 ( 3 )...21 1 1 0 5 104 2

More information

修 订 说 明 : 修 订 日 期 版 本 号 修 订 内 容 修 订 原 因 2013.7.10 V2.3 2014.3.5 V2.4 附 件 6 测 试 及 上 线 范 围 取 消 现 券 质 押 式 回 购 买 断 式 回 购 债 券 远 期 债 券 借 贷 五 类 业 务 的 创 建 和 确

修 订 说 明 : 修 订 日 期 版 本 号 修 订 内 容 修 订 原 因 2013.7.10 V2.3 2014.3.5 V2.4 附 件 6 测 试 及 上 线 范 围 取 消 现 券 质 押 式 回 购 买 断 式 回 购 债 券 远 期 债 券 借 贷 五 类 业 务 的 创 建 和 确 结 算 成 员 系 统 与 中 央 债 券 综 合 业 务 系 统 直 接 联 网 工 作 指 引 V2.4 中 央 国 债 登 记 结 算 有 限 责 任 公 司 二 〇 一 四 年 三 月 1 / 28 修 订 说 明 : 修 订 日 期 版 本 号 修 订 内 容 修 订 原 因 2013.7.10 V2.3 2014.3.5 V2.4 附 件 6 测 试 及 上 线 范 围 取 消 现 券

More information

用户指南

用户指南 SSL 证书管理 用户指南 文档版本 09 发布日期 2018-08-02 华为技术有限公司 版权所有 华为技术有限公司 2018 保留一切权利 非经本公司书面许可, 任何单位和个人不得擅自摘抄 复制本文档内容的部分或全部, 并不得以任何形式传播 商标声明 和其他华为商标均为华为技术有限公司的商标 本文档提及的其他所有商标或注册商标, 由各自的所有人拥有 注意 您购买的产品 服务或特性等应受华为公司商业合同和条款的约束,

More information

結合IC卡之校園安全網頁系統的設計與實現

結合IC卡之校園安全網頁系統的設計與實現 IC 立 立 路 料 料 (Secure Campus-wide Website System) 料 料 來 理 IC 識 料 不 漏 料 料 兩 零 Windows 便 更 類 IC 讀 RSA AES 料 IC WWW AES RSA PHP 1. 例 1 利 漏洞 易 易 料 都 理 易 不 類 路 數 (World Wide Web, WWW) Web-based 率 來 易 路 利 料 離

More information

XXXXXXXX http://cdls.nstl.gov.cn 2 26

XXXXXXXX http://cdls.nstl.gov.cn 2 26 [ ] [ ] 2003-7-18 1 26 XXXXXXXX http://cdls.nstl.gov.cn 2 26 (2003-7-18) 1...5 1.1...5 1.2...5 1.3...5 2...6 2.1...6 2.2...6 2.3...6 3...7 3.1...7 3.1.1...7 3.1.2...7 3.1.2.1...7 3.1.2.1.1...8 3.1.2.1.2...10

More information

Seagate_Dashboard_UG.book

Seagate_Dashboard_UG.book Seagate Dashboard Seagate Dashboard 2013 Seagate Technology LLC. Seagate Seagate Technology Wave FreeAgent Seagate Technology LLC 1 GB 10 1 TB 10000 Seagate Seagate Technology LLC 10200 S. De Anza Boulevard

More information

个人网上银行专业版客户使用手册

个人网上银行专业版客户使用手册 00 1... 3 1.1...3 1.2...3 1.3...4 1.4...4 1.5...4 2... 5 2.1...5 2.2...5 2.3...6 2.4...6 3... 7 3.1...7 3.2...9 4... 10 4.1...10 4.2...11 4.3...13 5... 14 5.1...14 5.2...14 6... 15 6.1...15 6.2...15 6.3...16

More information

ARIS Design Platform

ARIS Design Platform ARIS - 20045 ARIS 1 ARIS 6.................................................................4 2 ARIS 6.....................................................5 2.1 ARIS.......................................................................6

More information

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 第 1 页共 32 页 crm Mobile V1.0 for IOS 用户手册 一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页 二 crm Mobile 界面介绍 : 第 3 页共 32 页 三 新建 (New) 功能使用说明 1 选择产品 第 4 页共 32 页 2 填写问题的简要描述和详细描述 第 5 页共

More information

手册 doc

手册 doc 1. 2. 3. 3.1 3.2 3.3 SD 3.4 3.5 SD 3.6 3.7 4. 4.1 4.2 4.3 SD 4.4 5. 5.1 5.2 5.3 SD 6. 1. 1~3 ( ) 320x240~704x288 66 (2G SD 320x2401FPS ) 32M~2G SD SD SD SD 24V DC 3W( ) -10~70 10~90% 154x44x144mm 2. DVR106

More information

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop..

目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡 器...8 客 户 端 :Web 浏 览 器 和 移 动 应 用 程 序...8 客 户 端 :Tableau Desktop.. Neelesh Kamkolkar, 产 品 经 理 Ellie Fields, 产 品 营 销 副 总 裁 Marc Rueter, 战 略 解 决 方 案 高 级 总 监 适 用 于 企 业 的 Tableau: IT 概 述 目 录 简 介.3 ` 体 系 结 构...4 数 据 层...5 数 据 连 接 器...6 Tableau Server 组 件...7 网 关 / 负 载 平 衡

More information

安全公告

安全公告 信 息 安 全 漏 洞 威 胁 通 报 第 1 页 共 100 页 信 息 安 全 漏 洞 威 胁 通 报 安 恒 信 息 信 息 安 全 漏 洞 威 胁 通 报 2015 年 06 月 04 日 -2015 年 06 月 11 日 6 月 第 2 周 根 据 中 国 国 家 信 息 安 全 漏 洞 库 统 计, 本 周 共 收 集 整 理 信 息 安 全 漏 洞 112 个, 其 中 高 危 漏

More information

2010

2010 1 2016 学 年 度 前 期 外 国 留 学 生 本 科 招 生 简 章 春 川 校 区 江 原 道 春 川 市 江 源 大 学 路 1 江 原 大 学 国 际 交 流 本 部 ( 太 白 馆 4 楼 ), 邮 编 200-701 电 话 : 82-33-250-6985 / 7192 E-Mail: enter@kangwon.ac.kr 入 学 交 流 QQ 群 : 301294041 三

More information

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 )

目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作 系 统 的 漏 洞 分 布... 5 ( 三 ) 漏 洞 利 用 斱 式 分 布... 6 ( 四 ) 漏 洞 厂 商 分 布... 7 二 危 急 漏 洞 实 例... 7 ( 一 ) 迪 普 科 技 2015 年 11 月 信 息 安 全 研 究 月 报 杭 州 迪 普 科 技 有 限 公 司 Hangzhou DPTech Technologies Co., Ltd. 版 权 所 有 侵 权 必 究 All rights reserved 第 1 页, 共 21 页 目 录 一 安 全 漏 洞 态 势... 4 ( 一 ) 漏 洞 类 型 分 布... 4 ( 二 ) 操 作

More information

AVG AntiVirus User Manual

AVG AntiVirus User Manual AVG AntiVirus 用户手册 文档修订 AVG.04 2016 2 9 版权所有 AVG Technologies CZ, s.r.o. 保留所有权利 所有其它商标均是其各自所有者的财产 目录 1. 简介 3 2. AVG 安装要求 4 2.1 支持的操作系统 4 2.2 最低 推荐硬件要求 4 5 3. AVG 安装过程 3.1 欢迎 5 3.2 输入您的许可证号码 6 3.3 自定义安装

More information

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW

06 C H A P T E R 6-1 WWW 6-2 WWW WWW WWW 06 C H A P T E R 6-1 WWW 6-2 WWW 6-3 6-4 WWW 6-5 6-6 WWW WWW World Wide Web Tim Berners-Lee hypertext HTTP HTML URL 6-1 WWW WWW World Wide Web Web BBS Telnet Gopher FTP UseNet W3 3W W3 3W WWW WWW WWW Hypertext

More information

二 智 慧 財 產 權 宣 導 資 料.34-35 三 世 新 大 學 導 師 制 度 實 施 辦 法..36 四 導 生 ( 守 護 神 ) 系 統 使 用 畫 面 說 明.37-41 世 新 大 學 紫 錐 花 運 動 宣 導 資 料. 42 世 新 大 學 無 菸 校 園 實 施 辦 法. 4

二 智 慧 財 產 權 宣 導 資 料.34-35 三 世 新 大 學 導 師 制 度 實 施 辦 法..36 四 導 生 ( 守 護 神 ) 系 統 使 用 畫 面 說 明.37-41 世 新 大 學 紫 錐 花 運 動 宣 導 資 料. 42 世 新 大 學 無 菸 校 園 實 施 辦 法. 4 壹 教 師 授 課 事 務 重 要 日 程 表.1 貳 行 事 曆.2 參 相 關 單 位 電 話 一 覽 表.3-4 肆 課 務 相 關 資 訊..5-30 一 業 務 連 絡 電 話.5 二 授 課 事 務 注 意 事 項.6-8 教 師 服 務 入 口.6 教 師 授 課 課 表.6 填 寫 課 程 大 綱 及 預 警 / 扣 考 時 數 設 定 / 講 義 教 材 上 傳.6 專 任 教 師

More information

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic

2Office 365 Microsoft Office 365 Microsoft Office Microsoft Office Microsoft Office 365 Office (Office Web Apps) Office WindowsMAC OS Office 365 Offic 2.1 Office 365 Office 365 Office 365 Microsoft Office Microsoft Office Office 365 Office WordExcelPowerPointOutlookAccessOneNote Publisher Office 365 Office365 Office Online ( Office Web Apps)Skype for

More information

移动数字证书Linux版用户手册(版本:F-2.0;适用硬件:F1、F2)

移动数字证书Linux版用户手册(版本:F-2.0;适用硬件:F1、F2) 移 动 数 字 证 书 Linux 版 用 户 手 册 版 本 :F-2.0 适 用 硬 件 :F1 F2 深 圳 证 券 数 字 证 书 认 证 中 心 http://ca.szse.cn 目 录 1. 物 品 清 单... 2 2. 软 件 安 装... 2 2.1 适 用 平 台... 2 2.2 注 意 事 项... 2 2.3 安 装 过 程... 3 3. 证 书 使 用... 4 3.1

More information

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se

1 SQL Server 2005 SQL Server Microsoft Windows Server 2003NTFS NTFS SQL Server 2000 Randy Dyess DBA SQL Server SQL Server DBA SQL Server SQL Se 1 SQL Server 2005 DBA Microsoft SQL Server SQL ServerSQL Server SQL Server SQL Server SQL Server SQL Server 2005 SQL Server 2005 SQL Server 2005 o o o SQL Server 2005 1 SQL Server 2005... 3 2 SQL Server

More information

2010

2010 1 2017 年 春 季 学 期 外 国 留 学 生 研 究 生 院 招 生 简 章 春 川 校 区 江 原 道 春 川 市 江 源 大 学 路 1 江 原 大 学 国 际 交 流 本 部 ( 太 白 馆 4 楼 ), 邮 编 24341 电 话 : 82-33-250-6985 / 7192 E-Mail: enter@kangwon.ac.kr 入 学 交 流 QQ 群 : 301294041

More information

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30 0 配置 Host MIB 设备 V 1.1.2 ( 简体版 ) 0 Update: 2016/1/30 前言 N-Reporter 支持 Host Resource MIB 监控主机 (Host) 状态, 本文件描述 N-Reporter 用户如何配置 Host MIB 设备 文件章节如下 : 1. 配置 Windows Server 2003... 2 1-1.Windows Server 2003

More information

神州傳播協會

神州傳播協會 神 州 傳 播 協 會 CHINA SOUL FOR CHRIST FOUNDATION 讓 異 象 化 作 影 像 讓 神 光 照 亮 神 州 讓 歷 史 成 為 信 史 P.O.BOX 450, PETALUMA, CA 94953 Tel (707)782-9588 Fax (707)782-9586 www.chinasoul.org info @chinasoul.org 二 零 零 五

More information

AXIS M7014/M7010

AXIS M7014/M7010 安 装 指 南 AXIS M7014 视 频 编 码 器 中 文 AXIS M7010 视 频 编 码 器 关 于 本 文 档 本 文 档 包 含 网 络 安 装 AXIS M7014/M7010 说 明 安 装 该 产 品 时, 拥 有 网 络 经 验 将 会 有 一 定 的 帮 助 法 律 考 虑 事 项 视 频 和 音 频 监 视 可 能 会 受 法 律 限 制, 各 个 国 家 / 地 区

More information

모집요강(중문)[2013후기외국인]04.26.hwp

모집요강(중문)[2013후기외국인]04.26.hwp 2013 弘 益 大 学 后 期 外 国 人 特 别 招 生 简 章 弘 益 大 学 http://ibsi.hongik.ac.kr 目 次 I 招 生 日 程 3 II 招 生 单 位 4 III 报 名 资 格 及 提 交 材 料 5 IV 录 取 方 法 8 V 报 名 程 序 9 VI 注 册 指 南 11 VII 其 它 12 附 录 提 交 材 料 表 格 外 国 人 入 学 申 请

More information

<4D6963726F736F667420576F7264202D20A4BAA4E52DA4A4B2A3AEF8B64FAF53BC782E646F63>

<4D6963726F736F667420576F7264202D20A4BAA4E52DA4A4B2A3AEF8B64FAF53BC782E646F63> i ii iii iv 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 Readers Reply Card Thank you for purchasing HKTDC publications! Please complete the

More information

EPSON

EPSON NPD5668-00 TC .... 6....6....6....8....8....10....11....11....12....12....12....12 IP....13 DNS....13....13....15....15.... 18....21 Web Config ( )...21....23....23....24....27.... 27 Web Config.... 28....30....30....31

More information

Adobe AIR 安全性

Adobe AIR 安全性 ADOBE AIR http://help.adobe.com/zh_cn/legalnotices/index.html iii............................................................................................ 1............................................................................................

More information

Microsoft Word - install_manual-V _CN.docx

Microsoft Word - install_manual-V _CN.docx NO TASK Q-Sign Install Manual PAGE 1/28 Q-Sign INSTALL MANUAL Version 3.0 Server Manager Client Codec NO TASK Q-Sign Install Manual PAGE 2/28 History DATE Contents Name Ver. Remark 2009-02-11 Q-Sign Ver.

More information

2015-5-1.indd

2015-5-1.indd 中 国 科 技 资 源 导 刊 ISSN 1674-1544 2015 年 9 月 第 47 卷 第 5 期 26-34 CHINA SCIENCE & TECHNOLOGY RESOURCES REVIEW ISSN 1674-1544 Vol.47 No.5 26-34, Sept. 2015 国 家 科 技 报 告 服 务 系 统 构 建 研 究 王 星 等 赵 捷 ( 中 国 科 学 技 术

More information