請求憑證

憑證包括的數位資料可指定個人、公司或其他實體的名稱,並證明憑證中包含的公開金鑰屬於該實體。啟用 SSL 的伺服器必須有憑證,但用戶端不一定需要有憑證。

憑證由憑證授權單位或 CA 核發並以數位方式簽署。CA 可以是透過網際網路出售憑證的公司,也可以是負責為企業內部網路或企業間網路核發憑證的部門。您可以決定將充分信任的 CA 做為驗證其他使用者身份的機構。

在請求伺服器憑證之前,您必須建立信任資料庫。在 Sun Java System Web Server 7.0 中,Administration Server和各個伺服器實例都可以具有各自的信任資料庫。信任資料庫應該只能在本地機器上建立。

為伺服器建立憑證信任資料庫後,您便可以請求憑證並將其提交給憑證授權單位 (CA)。如果您的公司有自己的內部 CA,則可以向其請求憑證。如果計劃從商業 CA 購買憑證,請選擇一個 CA 並詢問其所需資訊的特定格式。您也可以為伺服器建立自我簽署的憑證。自我簽署的憑證不適用於連到網際網路的部署,但是對於開發和測試則非常有用,因為可讓您設定測試伺服器而無須 CA 介入。

如上文所述,憑證包括實體 (此案例中為 Web 伺服器) 的公開金鑰。公開金鑰是根據特定的演算法產生 (憑證中內建演算法類型程式碼)。下一節內容是 Web 伺服器支援的金鑰演算法類型背景說明。