【问题标题】:What's the physical differences between server and client certificate?服务器证书和客户端证书之间的物理区别是什么?
【发布时间】:2015-08-06 08:28:10
【问题描述】:

我知道它们的逻辑差异,它们的预期使用方式。我想知道的是,这两种证书在生成过程和实际内容方面有何不同。

假设您将通过以下过程生成一个自签名一些证书:

  1. 生成私有 CA 证书,假设您有“ca.crt”。
  2. 生成私钥为openssl genpkey -algorithm RSA -out key.pem -outform PEM
  3. 将 CSR 生成为 openssl req -new -key key.pem -keyform PEM -out req.pem -outform PEM
  4. openssl ca -in req.pem -out cert.pem -cert ca.crt -keyfile key.pem -keyform PEM 的身份向CSR 签名。

我在网上搜索了很多,但是在我生成服务器证书和客户端证书时,我找不到上面的过程和生成的证书的内容是否有所不同。

非常感谢您的回答。谢谢。

【问题讨论】:

    标签: ssl openssl ssl-certificate client-certificates


    【解决方案1】:

    格式没有区别。两者都是设置了 use-for-SSL 位的 X.509 证书。

    【讨论】:

    • 那么,内容呢?是否包含任何说明,说明这是服务器认证还是客户端认证?换句话说,如果我有意生成具有相同名称 (dn) 的服务器证书和客户端证书,它们是否可以互换?
    • @TakaoIIZUKA 不,因为它们不是用于服务器识别或客户端识别。它们将识别发送它们的 主机,无论它在任何特定连接中如何操作。你不需要一个以上的证书,除非你当然是在做虚拟主机。
    猜你喜欢
    • 1970-01-01
    • 2014-09-05
    • 1970-01-01
    • 2021-09-03
    • 2021-10-03
    • 1970-01-01
    • 1970-01-01
    • 2011-06-11
    • 2015-10-20
    相关资源
    最近更新 更多