上一篇
基础结构
推荐格式:域名_用途_颁发机构_有效期.扩展名
示例:
example.com_server_digicert_2025-08.crt
(服务器证书) *.example.com_wildcard_globalsign_2025-10.p7b
(通配符证书链) 关键要素
api.example.com
)或通配符(*.example.com
)。 server
服务器、client
客户端、wildcard
通配符、code-signing
代码签名)。 YYYY-MM
或YYYY-MM-DD
(如2025-08
)。 扩展名规范
.pem
、.crt
、.cer
(文本格式,含Base64编码)。 .p7b
、.p7c
(证书链,不含私钥)。 .pfx
、.p12
(含私钥和证书链,需密码保护)。 .key
(单独存储时使用)。 server.crt
、private.key
,易导致混淆或误覆盖。 cert.pem
、chain.pem
)。 域名.cer
、域名_ca.crt
)。 v1
、v2
):example.com_server_v3_digicert_2025-08.crt
/etc/ssl/certs/production/ ├── example.com/ │ ├── example.com_server_digicert_2025-08.crt │ └── example.com_server_digicert_2025-08.key └── test.example.com/ └── *.test.example.com_wildcard_globalsign_2025-10.p7b
none
导致身份验证绕过。 cert_policy=signature
),避免默认漏洞。 RSA-2048
、ECC-256
),以适配后量子密码需求。 openssl x509 -in cert.pem -noout -text
验证证书信息与文件名是否一致。 🔍 参考来源:NIST、DigiCert、安全客(2025年漏洞报告)、宝塔面板官方文档。
本文由 业务大全 于2025-08-16发表在【云服务器提供商】,文中图片由(业务大全)上传,本平台仅提供信息存储服务;作者观点、意见不代表本站立场,如有侵权,请联系我们删除;若有图片侵权,请您准备原始证明材料和公证书后联系我方删除!
本文链接:https://cloud.7tqx.com/wenda/630257.html
发表评论