CFCA证书 申请 流程(二)

news2024/11/20 16:24:02

关于CFCA证书的介绍,可参考上一篇文章:CFCA证书 申请 流程(一)_身价五毛的博客-CSDN博客

CFCA测试证书

申请流程

测试证书主要用于在测试环境对所需功能进行验证,例如HTTPS访问等。

首先,向CFCA的支持邮箱(support@cfca.com.cn)发送邮件,描述申请证书的类型和参数,具体包括:

此邮件是自动回复邮件。为了更快捷、高效的为您提供服务,请您仔细阅读如下信息:
本邮箱的职能是提供测试证书,请您务必按照如下内容说明您所需的测试证书信息:
1、测试证书类型:普通测试证书、预植测试证书、普通服务器测试证书;
2、密钥长度:RSA1024、RSA2048、SM2256;
3、证书类型:个人单证、个人双证、企业单证、企业双证、个人复合证书、企业复合证书、普通服务器证书;
需要说明的是:按照国际、国内的相关要求,复合证书默认是(RSA2048单证书+SM2 256双证书)的组合,如果有特殊组合需求,请单独说明。
4、证书数量;
5、申请普通服务器证书,提供证书类型:OCA1/OCA31、密钥长度RSA2048、SM256、提供域名或者IP地址;
6、申请预植测试证书,请提供预植测试证书使用单位的名称或机构编码;
7、申请预植测试证书,请提供CFCAID前六位。
8、如需特定CA请在邮件中提出。

本邮箱服务时间5*8小时工作日时间:
当天客户申请的邮件,将在两个工作日内处理完成;若加急证书,请您致电010-80864867告知,我们会尽快给您回复;
若需要查询测试证书申请进度等相关信息;
请拨打电话:010-80864867
如需获得技术支持:您可以拨打7*24小时客服电话:400 880 9888
测试证书下载地址: http://cstest.cfca.com.cn。
普通SM2服务器测试证书下载地址:Certificate Hall

邮件名称通常为本机构名称+系统名称+申请XXX证书+数量,最好使用本机构的工作邮箱申请,CFCA通常为对公用途,申请门槛也会比较高。

证书类型 OCA1/OCA31

这两种类型在CFCA中分属两个系统来完成证书制作流程,OCA31的证书复杂度和安全性都比较高,不太常用,一般选择OCA1即可。

下载流程

邮件发送后等待1-2个工作日,会收到回复邮件,并附带申请结果,通常为:

您好:
    证书已申请完成,两码如下:

证书DNCN=<域名>,O=<本机构中文名称>,L=北京,ST=北京,C=CN
序列号十位阿拉伯数字
授权码十位字母数字混合字符串

拿到两码后,需要进入测试证书下载网址( http://cstest.cfca.com.cn )输入序列号和授权码后下载证书文件。

两码仅可以使用一次,可以选择用户证书或者web服务器证书使用,两者下载的证书不同。对于用户证书,首次使用还需要安装控件,如上图所示。

用户证书和普通服务器证书的区别

证书通常是逐级签发的,根据签发关系形成证书链,也即信任链。证书链的终点为根证书,是第三方被大家信任的认证机构自签名的证书,通用户证书和服务器证书都有根证书签发。

服务器证书,简单理解为服务器使用的证书,证明某个服务器/网站是某个组织的,使得用户可以信任该站点,可以用来做ssl证书或者证书链的中间证书。例如在HTTPS中,服务器需要把ssl证书发送给浏览器,来完成对网页内容和用户交互数据传输的加密。

用户证书,即用户个人的证书,用来证明你是你的证明。如果对于证书颁发机构和服务器来说你可以理解为你申请的ssl证书;对于服务器-客户端交互来说是客户端的证书,比如我们的u盾。

更多科普:https://blog.csdn.net/roddger1/article/details/108222673

Web服务器证书下载

通常使用的均为Web服务器证书,在页面中填入两码,并填写CSR后等待一段时间即可得到可下载的证书。下载成功之后得到以 .cer 结尾的公钥证书。

CSR是生成证书签名请求,CSR是SSL证书的核心组成部分,包含了申请者的公钥和相关信息。在申请SSL证书之前,需要生成一个CSR文件,并将其发送给证书颁发机构(CA)。

如何创建PKCS#10申请书

使用 keytool 工具:

keytool -genkey -alias server -keyalg RSA -keysize 2048 -keystore server.jks
输入密钥库口令:
再次输入新口令:
您的名字与姓氏是什么?
[Unknown]: ***
您的组织单位名称是什么?
[Unknown]: ****科技股份有限公司
您的组织名称是什么?
[Unknown]: 研发部
您所在的城市或区域名称是什么?
[Unknown]: **
您所在的省/市/自治区名称是什么?
[Unknown]: **
该单位的双字母国家/地区代码是什么?
[Unknown]: CN
CN=***, OU=****科技股份有限公司, O=研发部, L=**, ST=**, C=CN
是否正确?
[否]: Y

输入 <server> 的密钥口令
(如果和密钥库口令相同, 按回车):
再次输入新口令:

keytool -certreq -sigalg SHA256withRSA -alias server -keystore server.jks -file certreq.csr
输入密钥库口令: 

将P10申请书内容拷贝到页面中即可完成证书申请。 

证书使用

下载的证书为通用格式,可以直接配置到Nginx使用,如需格式转换,可进行如下操作:

1)导入证书
将从页面下载得到的.cer结尾的文件导入创建PKCS#10申请书时获得的.jks文件。命令如下:

keytool -import -alias evca -keystore d:\server.jks -trustcacerts -file d:\*.cer

2)证书格式转换
将上述得到的.jks文件转换为.pfx文件。命令如下:

keytool -importkeystore -srckeystore D:\server.jks -destkeystore D:\server.pfx -srcstoretype JKS -deststoretype PKCS12

注意事项

使用CFCA的证书可能需要安装根证书,需要在实际场景下验证(取决于操作系统类型和浏览器配置,通常内网需要配置)

用户证书和服务器证书为两种不同证书,申请到的两码是一次性的,使用后立即失效,如果选错只能重新申请。通常大多数场景下均为服务器证书。

CFCA生产证书申请流程

生产证书具有官方效力,因此需要填写《机构证书申请表》,填写证书种类、签名算法和业务类型等信息,填写申请机构信息(证件号码、域名等),填写机构经办人信息(身份证号码、联系方式、地址等),打印后由机构盖章并为办理人出具介绍信,由经办人持本人身份证及申请表线下办理。

也可通过系统在线申请证书,线上申请平台:数字证书在线申请平台

参考:

证书操作命令:证书操作(openssl、keytool)_cn=,ou=organizational-1,ou=tpc-s3,o=cfca oca31,c=c_mhc9348的博客-CSDN博客

PKCS #10和PKCS #7 申请书:使用 PKCS #10 或 PKCS #7 文件申请证书 - Windows 证书管理 帮助文档 - 开发文档 - 文江博客 

cfca数字证书证书申请制作流程:

https://www.cnblogs.com/wangqinyou/p/10696856.html

《CFCA数字证书服务协议》:《CFCA数字证书服务协议》 - 中国金融认证中心 

CFCA预植证书DN规则(V2.0) - 豆丁网

CFCA预植数字证书服务

 

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/1031727.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

【论文笔记】NeRF-RPN: A general framework for object detection in NeRFs

原文链接&#xff1a;https://arxiv.org/abs/2211.11646 1. 引言 NeRF模型能直接从给定的RGB图像和相机姿态学习3D场景的NeRF表达。本文提出NeRF-RPN&#xff0c;使用从NeRF模型提取的辐射场和密度&#xff0c;直接生成边界框提案。 3. 方法 如图所示&#xff0c;本文的方法有…

TouchGFX之画布控件

TouchGFX的画布控件&#xff0c;在使用相对较小的存储空间的同时保持高性能&#xff0c;可提供平滑、抗锯齿效果良好的几何图形绘制。 TouchGFX 设计器中可用的画布控件&#xff1a; LineCircleShapeLine Progress圆形进度条 存储空间分配和使用​ 为了生成反锯齿效果良好的…

「UG/NX」BlockUI 选择小平面区域 Select Facet Region

✨博客主页何曾参静谧的博客&#x1f4cc;文章专栏「UG/NX」BlockUI集合&#x1f4da;全部专栏「UG/NX」NX二次开发「UG/NX」BlockUI集合「VS」Visual Studio「QT」QT5程序设计「C/C」C/C程序设计「Win」Windows程序设计「DSA」数据结构与算法「File」数据文件格式 目录 控件说…

深入探究序列化与反序列化:原理、应用和最佳实践

目录 什么是对象的序列化和反序列化序列化步骤反序列化步骤案例演示Java中哪些字段不能序列化序列化与反序列化的重要性序列化与反序列化的应用场景 什么是对象的序列化和反序列化 序列化&#xff08;Serialization&#xff09;是指将对象转化为字节流的过程&#xff0c;以便于…

点燃创意,发掘绘图潜能——FireAlpaca for Mac专业绘图软件

无论您是一位艺术家、插画师还是爱好绘图的人&#xff0c;寻找一款功能强大且易于使用的绘图软件都是必不可少的。而FireAlpaca for Mac作为一款专为Mac用户设计的专业绘图软件&#xff0c;将点燃您的创意&#xff0c;帮助您发掘绘图的潜能。 FireAlpaca for Mac拥有丰富的工具…

Linux,计算机网络,数据库

Linux&#xff0c;计算机网络&#xff0c;数据库&#xff0c;操作系统 一、Linux1、linux查看进程2、linux基本命令3、top命令、查看磁盘 二、计算机网络1、HTTP的报文段请求 Repuest响应 Response 2、HTTP用的什么连接3、TCP的三次握手与四次挥手三次握手四次挥手 4、在浏览器…

【RabbitMQ实战】02 生产者和消费者示例

在上一节中&#xff0c;我们使用docker部署了RabbitMQ&#xff0c;这一节我们将写一段生产者和消费者的代码。将用到rabbitmq的原生API来进行生产和发送消息。 一、准备工作 开始前&#xff0c;我们先在RabbitMQ控制台建相好关的数据 本机的RabbitMQ部署机器是192.168.56.201…

竞赛 基于深度学习的动物识别 - 卷积神经网络 机器视觉 图像识别

文章目录 0 前言1 背景2 算法原理2.1 动物识别方法概况2.2 常用的网络模型2.2.1 B-CNN2.2.2 SSD 3 SSD动物目标检测流程4 实现效果5 部分相关代码5.1 数据预处理5.2 构建卷积神经网络5.3 tensorflow计算图可视化5.4 网络模型训练5.5 对猫狗图像进行2分类 6 最后 0 前言 &#…

【操作系统笔记五】内存布局内存映射

虚拟内存布局 虚拟地址空间大小&#xff1a; 32位虚拟地址空间 [0 ~ 2^32 - 1] 总共4GB64位虚拟地址空间 [0 ~ 2^64 - 1] 总共16 777 216TB 不管是运行在用户态还是内核态&#xff0c;都需要使用虚拟地址&#xff0c;这是因为计算机硬件要求的&#xff0c;CPU要经过地址转换得…

观测云产品更新 | 优化日志数据转发、索引绑定、基础设施自定义等

观测云更新 日志 数据转发&#xff1a;新增外部存储转发规则数据查询&#xff1b;支持启用/禁用转发规则&#xff1b;绑定索引&#xff1a;日志易新增标签绑定&#xff0c;从而实现更细颗粒度的数据范围查询授权能力。 基础设施 > 自定义 【默认属性】这一概念更改为【必…

绝佳盘点:2023年最好用的AI机器人

近几年人工智能可以说是以前所未有的速度在发展&#xff0c;越来越多的企业意识到&#xff0c;在运营的过程中学会熟练地应用AI机器人是可以帮助他们很好地提高工作效率的。那么有哪些AI机器人比较好用呢&#xff1f;接下来我会介绍几个个人觉得比较优秀的AI机器人工具&#xf…

【51单片机】6-点亮第一个LED灯

1.单片机编程的一般步骤 1.目标分析 点亮开发板上的LED灯 2.原理图【电路图】分析 1.目标器件&#xff08;LED&#xff09;工作原理 2.相关模块电路连接 3.控制线路分析&#xff1a;相关IO端口是哪些&#xff1f; 3.代码编写&#xff0c;编译 4.下载于调试 2.原理图与控制…

杂记 | 使用gitlab-runner将python项目以docker镜像方式流水线部署到服务器(解决部署缓慢和时区不对的问题)

文章目录 01 需求背景1.1 需求1.2 步骤 02 编写BaseDockerfile2.1 编写2.2 说明2.3 执行 03 编写Dockerfile04 编写.gitlab-ci.yml05 项目结构 01 需求背景 1.1 需求 我有一个python项目&#xff0c;该项目可能是一个服务器监控程序&#xff0c;也可能是一个后端程序&#xf…

【开关稳压器】LMR16030SDDA、LMR38010FDDAR,汽车类LMR43610MSC5RPERQ1低 EMI 同步降压稳压器

一、LMR16030SDDA 开关稳压器 IC REG BUCK ADJ 3A 8SOPWR LMR16030 是一款带有集成型高侧 MOSFET 的 60V、3A SIMPLE SWITCHER 降压稳压器。该器件具有4.3V 至 60V 的宽输入范围&#xff0c;适用于从工业到汽车各类应用中非稳压电源的电源调节。该稳压器在睡眠模式下的静态电流…

基于TensorFlow+CNN+协同过滤算法的智能电影推荐系统——深度学习算法应用(含微信小程序、ipynb工程源码)+MovieLens数据集(二)

目录 前言总体设计系统整体结构图系统流程图 运行环境模块实现1. 模型训练1&#xff09;数据集分析2&#xff09;数据预处理 相关其它博客工程源代码下载其它资料下载 前言 本项目专注于MovieLens数据集&#xff0c;并采用TensorFlow中的2D文本卷积网络模型。它结合了协同过滤…

h5下载文件,无兼容问题~

最近写了个页面&#xff0c;打开页面出现文件列表&#xff0c;用户可以下载文件。 失败方案 使用a标签进行下载&#xff0c;参考代码如下&#xff1a; 因为有批量下载的需求&#xff0c;这里将xhr请求单独封装到downloadFile.js中 // downloadFile.js const downloadFile …

Flutter超好用的路由库-fluro

文章目录 fluro的介绍fluro简介安装和导入路由配置导航到路由参数传递 fluro的典型使用创建路由管理类代码解释例子小结 初始化路由导航到路由 总结 fluro的介绍 fluro简介 fluro是一个流行的Flutter插件&#xff0c;用于实现高级路由管理。它提供了灵活的路由配置和导航功能…

VR科普研学基地科普开放日普乐蛙VR体验馆沉浸式体验设备

广州科普开放日来啦 2023年9月广州科普开放日来啦&#xff0c;9月16日周六上午9点&#xff0c;广州卓远非常荣幸地迎来了一批前来体验的家庭。 比原定的集合时间提前了近1个小时&#xff0c;已经开始有家长带着小朋友来到了VR科普基地&#xff0c;可见大家对VR科普体验的热情和…

轻量服务器是不是vps ?和vps有什么区别

​  轻量型服务器是介于云服务器和共享型服务器之间的一种解决方案。它提供较为独立的资源分配&#xff0c;但规模较小&#xff0c;适用于中小型网站和应用程序。轻量型服务器的硬件资源来源于大型的公有云集群的虚拟化技术。轻量型服务器的性能和带宽可能会稍逊于云服务器。…

【笨~~~】在python中导入另一个模块的函数时,为什么会运行模块中剩下的部分??顶层?

一个程序员一生中可能会邂逅各种各样的算法&#xff0c;但总有那么几种&#xff0c;是作为一个程序员一定会遇见且大概率需要掌握的算法。今天就来聊聊这些十分重要的“必抓&#xff01;”算法吧~ Python导入了其他文件中的函数&#xff0c;运行时连着这个文件一起运行了 在py…