2010-07-15 83 views
0

使用TcpListen制作了一个简单的服务器,并且希望将SSL添加到应用程序以确保安全。创建用于我的应用程序的SSL证书

我在创建自签名证书所需的实际步骤中需要帮助,以及如果我共享应用程序,会出现什么问题。

用户是否必须自己创建证书,或者如果使用相同的证书会导致安全问题,因为如果我共享应用程序或者您可以将其隐藏在应用程序本身中,则证书可读。

回答任何问题又近了一步:)

感谢

修订

林具有makecert有点麻烦了。我想要哪种类型的...

makecert -r -pe -n "CN=Your Name" -b 01/01/2000 -e 01/01/2099 -eku 1.3.6.1.5.5.7.3.3 -ss My

OR

makecert -r -n "CN=Your Name" -b 01/01/2000 -e 01/01/2099 -eku 1.3.6.1.5.5.7.3.3 -sv selfcert.pvk selfcert.cer cert2spc selfcert.cer selfcert.spc pvkimprt -pfx selfcert.spc selfcert.pvk

什么值需要进行编辑?

感谢

回答

0

你可以不必实施SSL证书加密自己的包。只需通过de/encrypt方法传递所有传出和传入的数据包,然后在客户端执行相同的操作。

+1

你为什么要在应用层而不是传输层? – 2010-07-15 20:12:51

+0

我不知道:)我在学习和思考SSL是当客户端连接到我的服务器时去保护数据的方法!不要真的想使用de/encrypt作为其主要的PHP访问服务器,并不想让脚本知道关键。谢谢反正 – arbme 2010-07-15 20:16:31