关于 “配置” 的文章 (第2页)

使用jarsigner签署jar文件

在 Java 应用的安全体系中,利用 jarsigner 工具对 JAR 文件进行签署是验证软件来源与完整性的关键步骤。本文通过对不同证书获取场景的梳理,明确了从原始密钥对到 JKS 格式转换,再到执行签名指令的技术逻辑。

查看详情
Exchange邮件服务器证书的导入及使用

在 Microsoft Exchange Server 环境中,实现安全的通信链路依赖于 Windows 底层证书存储区与 Exchange 服务层(Client Access Server)的深度集成。不同于 Apache 或 Nginx 的纯文本配置,Exchange 优先采用 PKCS#12(PFX)格式进行私钥与公钥的统一管理。本文将阐述如何将原始证书链与私钥合成为加密容器,并通过管理外壳(EMS)将安全套接字层应用于邮件传输协议。

查看详情
Symantec EV代码签名证书使用

在现代 Windows 安全体系中,代码签名证书是确保二进制文件完整性与来源可靠性的核心凭证。Symantec(现由 DigiCert/TrustAsia 维护)提供的 EV(Extended Validation)代码签名证书采用硬件 Token(一般为 USB Key)作为私钥载体,提供了远高于标准代码签名的安全等级。本文将针对硬件驱动初始化、签名环境搭建及自动化规则配置进行技术说明,确保签名流程符合微软数字签名验证规范。

查看详情
TLS/SSL证书与Android安全验证机制

TLS/SSL证书是构建现代网络安全通信的基石,其核心依托于公钥与私钥组成的非对称加密体系。在TLS握手过程中,服务器利用私钥进行签名,以向客户端证明其对证书的所有权。为应对服务器频繁进行密钥轮替导致的客户端维护难题,业界引入了证书颁发机构(CA)这一信任中心。 CA通过其私钥为服务器证书签名,构建起一套稳固的信任链。客户端(如Android设备)只需预置受信任的根证书列表,即可校验成千上万个由这些机构颁发的服务器证书。Android系统(如Android8.0及以上版本)内置了上百个权威CA证书,确保了设备在访问不同Web服务时能够实现一致的安全验证。 在实际验证逻辑中,客户端不仅确认证书由合法的CA签发,还会严格比对证书中的主题名称或通配符域名,以防止身份冒充。技术人员通常利用OpenSSL等专业工具,通过命令行调用x509标准格式来提取并分析证书的颁发者与主题信息,从而排查各种连接安全问题。

查看详情
使用F5 BigIP设置SSL/TLS

F5 的 BigIP 是一款功能强大且广受欢迎的负载均衡平台。虽然一开始如何安全地配置负载均衡器使其按照预期运行可能会让人感到困惑,但一旦掌握了窍门,它就会成为目前最稳定的选择之一

查看详情
在 Windows HyperV 虚拟机上使用 FIPS USB 令牌进行代码签名

自 2023 年 6 月起,所有代码签名证书都将在符合 FIPS 标准的预配置安全 USB 设备上签发。这意味着代码签名证书不再像以前那样,只能从证书供应商或经销商处下载,然后本地安装在构建机器上。

查看详情
Tomcat服务器安装ssl证书教程

本文介绍如何在Tomcat服务器中安装SSL证书方法供您参考。您可以通过将SSL证书安装到Tomcat服务器,使Tomcat服务器支持HTTPS安全访问。

查看详情
如何在Node.js中使用免费SSL证书?

如何在Node.js中使用免费SSL/TLS证书?在本教程中,我们将通过一个实际示例,向您介绍如何将Let's Encrypt生成的免费ssl证书添加到您的Express.js服务器。

查看详情
新申请的免费SSL证书部署后提示证书无效什么怎么办?

针对这位用户的反馈判断,我们可以确认问题是由于免费SSL证书只覆盖了不带www的域名(例如 topssl.cn),而没有包含带 www 的域名(www.topssl.cn),技术首推重新申请包含www子域名的免费证书。

查看详情
SSL问题选:服务器通配符后其他域名证书也都默认成了通配符证书怎么办?

服务器上配置了通配符证书后,导致其他独立域名的证书也都默认成了通配符证书,这个怎么办?通配符证书是否支持与其他域名证书混合安装?

查看详情
SSL问题选:购买的 SSL 证书可以生成 PFX 文件吗?

FX(即 PKCS#12 标准)是一种将证书公钥、中间证书链以及私钥加密打包在同一个二进制文件中的格式,常用于 Windows IIS、Tomcat 或部分建站系统。购买 SSL 证书后能否获得 PFX 文件,主要取决于申请时私钥是在平台生成还是本地服务器生成。本文介绍 PFX 文件为什么需要私钥、如何由 CRT 和 KEY 生成,以及 Windows/IIS 环境下的导入与转换方法,帮助运维人员完成 [如何安装SSL证书的环境准备。

查看详情
部分浏览器提示ERR_SSL_VERSION_OR_CIPHER_MISMATCH解决办法

部署 SSL 证书后,访问网站如果弹出 ERR_SSL_VERSION_OR_CIPHER_MISMATCH 提示,通常意味着客户端(浏览器)与 Web 服务器在 TLS 握手阶段未能就协议版本或加密算法达成一致。这种情况在 Windows Server 早期版本或配置了过时加密套件的服务器上尤为常见。本文将梳理引发套件不匹配的核心原因,并给出包括 IIS 环境下使用工具快速修复与 SNI 配置在内的解决办法,方便运维人员排查 SSL证书错误排查。

查看详情
SSL证书验证指南【域控制验证(DCV)】

域控制验证(Domain Control Validation,DCV)是颁发SSL/TLS证书过程中一个关键步骤。其主要目的是验证证书申请者是否对所申请证书的域名拥有控制权,目的是验证证书申请者是否对所申请证书的域名拥有控制权。

查看详情
内网IP地址申请SSL证书并配置HTTPS教程

为内网IP申请SSL证书可提升数据传输安全性,防止泄露与攻击,满足合规需求。通过TopSSL平台完成选购、验证及签发流程,并支持多种客户端根证书导入方案,保障内网通信安全可靠。

查看详情
2013和2016版Exchange安装SSL证书步骤教程

分析微软 Exchange 2013 与 2016 在架构功能上的升级迭代差异,并针对这两个核心版本提供通用的 SSL 证书部署路径。通过精简的证书导入与服务绑定两大核心步骤,协助运维人员高效完成邮件服务器的 HTTPS 加密配置。

查看详情
Thunderbird(雷鸟)邮箱导入S/MIME邮件证书教程

针对开源邮件客户端 Thunderbird(雷鸟),详述如何导入并配置 S/MIME 邮件安全证书。涵盖从证书管理器导入 PFX/P12 文件,到账户设置中激活数字签名与邮件加密功能的完整步骤,满足企业及个人对邮件通信隐私与身份验证的务实需求。

查看详情
在IIS中设置HTTP/HTTPS重定向

针对 Windows Server IIS 环境,详述如何配置特定的重定向规则以实现 HTTP 流量向 HTTPS 的强制跳转。涵盖利用 URL 重写(URL Rewrite)模块及 HTTP 重定向功能的具体配置逻辑,保障 topssl.cn 等站点的全站加密与流量收敛。

查看详情
什么是SSL端口?HTTPS技术指南

针对网站管理、域名分发及 IT 基础设施运维场景,系统梳理 SSL 加密端口的核心功能与运作机制。涵盖 443、8443 等常用加密通道的配置要点,并提供务实的端口冲突与通信故障排查思路,助力确保服务器敏感数据的传输安全。

查看详情
什么是 SSL/TLS 证书?

从企业在线运营与敏感数据保护的视角出发,深度解析 SSL/TLS 数字证书的核心技术定义。探讨加密连接与身份验证如何在规避网络攻击、满足 GDPR 等法规遵从性方面发挥务实作用,助力构建高信任度的企业 Web 安全环境。

查看详情
为 HAProxy 配置 SSL/TLS

针对 ThingWorx 高可用(HA)集群架构,解析 HAProxy 负载均衡器的 SSL/TLS 部署规范。说明为何必须采用外部或内部 SSL 终止模式,以及在无法使用 passthrough(透传)模式下,如何处理证书文件以满足基于路径的路由需求,提供务实的集群安全配置参考。

查看详情
立即探索,帮您快速寻找适合您的SSL数字证书 申请SSL证书
免费SSL证书 - SSL证书申请与HTTPS加密平台 | TopSSL
提供免费与付费SSL证书申请
关注 TopSSL 公众号, RSS订阅SSL资讯与技术支持

2004-2026 © 北京传诚信  版权所有 | TopSSL 提供免费SSL证书申请、HTTPS加密部署及企业级SSL证书服务,支持网站安全连接、数字证书安装与浏览器信任验证。  北京市朝阳区鹏景阁大厦16层

技术协助:wo@topssl.cn 企业咨询:vip@topssl.cn