OpenSSL解决ArcGIS软件部署的证书问题(一)--数字证书工作原理

一、前言废话

当我们在浏览器访问一个网站的时候,心中就会有一个疑问,比如我们在访问12306的时候就会想,这个网站是铁路公司官网的还是‘’黄牛‘’倒票做的假网站,我会不会不经意间泄露了重要的个人信息。为了提高黄牛造假的门槛,就引入了我们今天谈到的数字证书这一概念,所谓的数字证书就是权威机构给服务器颁发一张证书上面写着这台服务器ip和域名等信息。当浏览器访问服务器的时候,服务器先将这张证书呈上待浏览器确认无误后才可以进行数据传输。简而言之的一个比喻“数字证书是服务器的身份证”。

二、CA的签发流程与工作机制

想给服务器颁发证书,就要有证书的颁发机构。这里就要谈到CA(Certification Authority)机构发布的数字证书。还拿身份证来举例,对于身份证来讲这个机构就是公安部的户籍部门,而对于公民来说我们看到他的身份证签发机构是户籍部门的我们就觉得这张证件是可信的,但是仅仅靠公安部干这个事情的话全国14亿人去首都办证肯定是不可取的,这时他们就在各地开了很多的派出所,这种派出所是经过公安部授权的可以签发身份证的机构,我们在意识中就自主建立起了一条信任链,因为对公安部信任所以对他授权的机构和这些机构所签发的证件都信任。当然除了公安部之外,如果一个外国人持有米国户籍部门(俺瞎猜的)签发的证件也是值得信任的,所以这样的机构可能有很多个,信任链也有很多条。

计算机的世界也是这个道理,操作系统内置了受信任的机构证书的列表,当浏览器访问服务器的时候服务器出示自己的证书,浏览器和自己的受信任的列表进行比对如果通过则继续通信,如果未通过则给出提示。这就构成了我们的证书验证的基本工作机制。计算机的世界中使用SSL(security sockets layer,安全套接层,为网络通信提供安全及数据完整性的一种安全协议)。它是操作系统向外提供的API,用于在通信前传输数字证书的信息。http是不验证证书的因此不需要使用ssl,而https需要验证证书则需要使用ssl。其实https就是http和ssl的合体简称。

三、没有条件创造条件

理想是美好的而现实是残酷的,想获得机构颁发的证书是需要一笔不菲的开销。那么如何白嫖证书?12306给出了一个很“好”的先行示范,当我们访问12306(改版前的哈)的时候。

截图1:12306提示证书有问题

提示此网站的安全证书有问题,说明证书不可信,如果我们忽略证书不可信,继续访问网站,打开12306网页,在首页提供一个根证书的下载,根证书是上面提到的信任链的最初结点的证书,其他证书都是由根证书签发的,当我们信任根证书后就会对由这个根证书签发的一整条信任链上的证书信任,这也免去了我们需要对每一个网站添加到信任列表的繁琐工作。我们对于根证书的信任是无条件的,在这里我们把12306的根证书放入操作系统的受信任目录是因为他是我国的政府部门,讲道理他应该不会害我们的。但对于其他的根证书我们要持有一个怀疑的态度不要轻易添加到受信任列表中。在我国的安全认证体系分为金融CA和非金融CA。在金融CA方面,根证书由中国人民银行管理,在非金融CA方面,由中国电信负责。试想一下如果拿到了中国人民银行的根证书,我们就可以哈哈哈哈哈……(活着不好吗?为啥我要想这个。。。。)

截图2 :12306下载证书界面

下载证书将证书放置到受信任的根证书颁发机构中,再次打开网站就不会有问题的。

截图3:将证书导入受信任的根证书颁发机构中

参考文档:

https://blog.csdn.net/weixin_41830501/article/details/81128968

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,589评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,615评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,933评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,976评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,999评论 6 393
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,775评论 1 307
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,474评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,359评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,854评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,007评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,146评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,826评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,484评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,029评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,153评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,420评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,107评论 2 356

推荐阅读更多精彩内容

  • 其实,我对https以前只有一个大概的了解,最近工作中遇到一个问题从而将https协议做了一个彻底的学习和认知,下...
    你飞跃俊杰阅读 830评论 0 2
  • 其实,我对https以前只有一个大概的了解,最近工作中遇到一个问题从而将https协议做了一个彻底的学习和认知,下...
    一条鱼的星辰大海阅读 3,482评论 0 1
  • 这篇文章是我一边学习证书验证一边记录的内容,稍微整理了下,共扯了三部分内容: HTTPS 简要原理;数字证书的内容...
    左边飞来一只狗阅读 3,308评论 2 5
  • 专业考题类型管理运行工作负责人一般作业考题内容选项A选项B选项C选项D选项E选项F正确答案 变电单选GYSZ本规程...
    小白兔去钓鱼阅读 9,002评论 0 13
  • 莎翁说过,“书籍就是营养品,没有书籍,如同鸟儿没有翅膀”,的确,没有书籍的滋润,人的精神世界就会枯萎,人生的色彩就...
    稳稳的幸福_c9df阅读 131评论 0 0