怎样设计荣誉证书背景边框

怎样设计荣誉证书背景边框,第1张

荣誉证书的边框有很多种,百度一下“边框设计”便知。

也有一些素材网可提供下载,但需要注册和积分。

个人建议,根据自己单位的特点,取Logo或局部自行排列,会更有特点。

1.用户中心,产品服务--我的产品,然后点证书管理;

2.进入后,点绿色字在新页面生成csr和key,域名输入那里,域名前要加*符号,比如*.baidu.com;

3.生成的csr(证书生成文件)复制粘贴到网站指定框内进行继续生成证书,生成的密钥key文件保存到电脑(证书签发后配合证书一起使用);

4.粘贴完csr后,填写其他信息,如果申请的是dv证书,只要简单填写即可,也可保持默认;如果是ov或ev证书则需要准确填写(比如单位名,电话,地址);

5.下一步选择验证方式,推荐使用dns验证,添加一个域名解析记录即可自动验证域名所有权;

6.添加好域名解析后,如果是dv证书,三分钟刷新页面即可下载证书,如果是ov和ev证书,还需要证书签发机构CA拨打单位电话核实后才能签发;

7.证书签发后,配合之前保存到电脑的key文件即可配置到服务器使用,实现HTTPS加密。

创建自签名不会被浏览器信任,当然起不到SSL证书真正的加密,很随意的被模仿或复制。

建议您淘宝:Gworg 获取可信SSL证书。

创建自签名证书的步骤

注意:以下步骤仅用于配置内部使用或测试需要的SSL证书。

第1步:生成私钥

使用openssl工具生成一个RSA私钥

$ openssl genrsa -des3 -out server.key 2048

说明:生成rsa私钥,des3算法,2048位强度,server.key是秘钥文件名。

注意:生成私钥,需要提供一个至少4位的密码

第2步:生成CSR(证书签名请求)

生成私钥之后,便可以创建csr文件了。

此时可以有两种选择。理想情况下,可以将证书发送给证书颁发机构(CA),CA验证过请求者的身份之后,会出具签名证书(很贵)。另外,如果只是内部或者测试需求,也可以使用OpenSSL实现自签名,具体操作如下:

$ openssl req -new -key server.key -out server.csr

说明:需要依次输入国家,地区,城市,组织,组织单位,Common Name和Email。其中Common Name,可以写自己的名字或者域名,如果要支持https,Common Name应该与域名保持一致,否则会引起浏览器警告。

Country Name (2 letter code) [AU]:CN

State or Province Name (full name) [Some-State]:Beijing

Locality Name (eg, city) []:Beijing

Organization Name (eg, company) [Internet Widgits Pty Ltd]:joyios

Organizational Unit Name (eg, section) []:info technology

Common Name (e.g. server FQDN or YOUR name) []:demo.joyios.com

Email Address []:liufan@joyios.com

第3步:删除私钥中的密码

在第1步创建私钥的过程中,由于必须要指定一个密码。而这个密码会带来一个副作用,那就是在每次Apache启动Web服务器时,都会要求输入密码,这显然非常不方便。要删除私钥中的密码,操作如下:

cp server.key server.key.org

openssl rsa -in server.key.org -out server.key

第4步:生成自签名证书

如果你不想花钱让CA签名,或者只是测试SSL的具体实现。那么,现在便可以着手生成一个自签名的证书了。

$ openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

说明:crt上有证书持有人的信息,持有人的公钥,以及签署者的签名等信息。当用户安装了证书之后,便意味着信任了这份证书,同时拥有了其中的公钥。证书上会说明用途,例如服务器认证,客户端认证,或者签署其他证书。当系统收到一份新的证书的时候,证书会说明,是由谁签署的。如果这个签署者确实可以签署其他证书,并且收到证书上的签名和签署者的公钥可以对上的时候,系统就自动信任新的证书。

第5步:安装私钥和证书

将私钥和证书文件复制到Apache的配置目录下即可,在Mac 10.10系统中,复制到/etc/apache2/目录中即可。

需要注意的是,在使用自签名证书时,浏览器会提示证书不受信任,如果你是对外网站使用,建议还是去CA机构申请可信的SSL证书,现在证书也很便宜,Gworg SSL证书可以淘宝获取。


欢迎分享,转载请注明来源:夏雨云

原文地址:https://www.xiayuyun.com/zonghe/277147.html

(0)
打赏 微信扫一扫微信扫一扫 支付宝扫一扫支付宝扫一扫
上一篇 2023-04-20
下一篇2023-04-20

发表评论

登录后才能评论

评论列表(0条)

    保存