标签: cert证书

3 篇文章

Nginx装订OCSP
1、OCSP装订解决了在线证书协议中的大多数问题。当用户试图访问一个服务器时,在线证书状态协议发送一个对于证书状态信息的请求。服务器回复一个“有效”、“过期”或“未知”的响应。 2、由于OCSP响应包含的信息少于典型的证书吊销列表,因此减轻了网络和客户端资源的负担,提高响应速度缩短时间; 3、OCSP中,服务器在验证特定的证书时,由于请求不强制加密…
将pem证书转换为crt和key
1.pem转crt格式 openssl x509 -in fullchain.pem -out fullchain.crt 具体用法为: cd .. openssl x509 -in /etc/letsencrypt/archive/domain/fullchain1.pem -out /etc/letsencrypt/archive/domain…