WebCert egy nyílt forráskódú webes alkalmazás célja, hogy létrehoz és kezelik a digitális tanúsítványokat, amelyek esetében nem a "teljes" CA (Certificate Authority) van szükség.
WebCert nagyon hasznos azok számára, akiknek szükségük van egy cert gyorsan és nem a nyitjára az OpenSSL parancsot. Nagyon könnyű telepíteni és használni.
Mi az új ebben a kiadásban:
- WebCert most UTF-8 tiszta és tudja kezelni a nemzetközi karaktereket.
- tanúsítványok japán most keres nagy.
- Speciális kezdő és befejező időpontjának engedi meg a CERT-ek egy élettartama perc, vagy koncertek a jövőbeli időpontokban.
- subjectAltName kiterjesztések bővült kettőről négyre.
- Kijelző funkciók átdolgozták: a szöveg és PEM formátumban jelenik meg egy oldalon.
- érvényesítése távoli szerverekhez mostantól a távolról érkezett tanúsítványláncokat, azaz a köztes és gyökértanúsítványait.
- HTML kódot érvényesíti az & quot; XHTML v1.0 átmeneti & quot;.
Mi az új verzióban 1.7.5:
- Az új tanúsítvány érvényesítése funkció & quot; certvalidate.cgi & quot ; elemzését is lehetővé teszi az aláíró tanúsítványt láncot, mind a helyi bizonyítványt vagy egy távoli szerveren.
- A végrehajtását SubjectAltNames már megengedi a többcélú igazolásokat.
- A feleslegessé & quot; Netscape Comment & quot; kiterjesztése a szerver tanúsítványok eltávolították.
- Beküldte tanúsítványkérelmekre most aláírt beleértve a kért kiterjesztést.
- verzió óta 1.7.4, WebCert változata kontroll költözött GitHub.
Mi az új verzióban 1.7.3:
- megvalósítása & quot; Extended Key Usage & quot; paramétert engedi meg a tanúsítványokat, hogy szükség van rá. Szükségem volt rá, hogy létrehoz bizonyítványok a Microsoft Windows, hogy lehetővé tegye az Active Directory LDAPS funkció hozzáadásával a & quot; SSL / TLS Web Server Authentication & quot; Bővített gomb használata. Ebben az időben, csak a kiterjesztés alatti értékek hajtottak végre:
- serverAuth SSL / TLS Web Server Authentication OID = 1.3.6.1.5.5.7.3.1 clientAuth SSL / TLS Web Client Authentication OID = 1.3.6.1.5.5.7.3.2 kódaláíró kódaláírásokhoz OID = 1.3.6.1.5.5. 7.3.3 emailProtection E-mail védelem (S / MIME) OID = 1.3.6.1.5.5.7.3.4 Timestamping Megbízható Timestamping OID = 1.3.6.1.5.5.7.3.8 ocspSigning Online Cert Status Protocol jele OID = 1.3.6.1. 5.5.7.3.9
- A OID 1.3.6.1.5.5.7.3.5-7 tartoznak id-kp-ipsecEndSystem, id-kp-ipsecTunnel és id-kp-ipsecUser és jelentik, hogy az elavult RFC 4945 Â § 5.1.3.12 fejezet címe & quot; ExtendedKeyUsag & quot;.
- Függetlenül attól, hogy mi a tanúsítvány kérést tartalmaz, a kiterjesztett kulcs használatát kell minden esetben egyértelműen meghatározva kérésére ellenőrzés képernyőn szerepel a bizonyítványt. Még ha a külsőleg létrehozott kérésére nem tette hozzá, ez a tulajdonság, be lehet állítani, kiegészítve WebCert.
követelmények :
- cgicc
- OpenSSL
Hozzászólás nem található