7. 自簽憑證

更新於 發佈於 閱讀時間約 2 分鐘

自簽憑證是什麼?

簡單說就是:

你自己擔任 CA,自己產生一組憑證,然後對自己簽名。

就像你自己印了一張「我保證我是我」的證書貼在門上,但沒有第三方來背書。

自簽憑證的用途

raw-image

自簽憑證的限制與風險

raw-image

如何產生自簽憑證(範例指令)

以下為 Linux/macOS 系統上使用 openssl 的範例:

bash

複製編輯# 1. 產生私鑰

openssl genrsa -out myserver.key 2048

# 2. 產生自簽憑證(有效 365 天)

openssl req -new -x509 -key myserver.key -out myserver.crt -days 365

若你希望用於 HTTPS,可以搭配 Nginx 或 Apache 使用:

nginx

複製編輯# Nginx 設定範例

ssl_certificate /path/to/myserver.crt;

ssl_certificate_key /path/to/myserver.key;

若要在組織內「信任」自簽憑證怎麼做?

你可以將自簽憑證安裝到客戶端裝置的信任根憑證清單

  • Windows:使用「憑證管理員 (certmgr.msc)」導入到「受信任的根憑證授權單位」。
  • macOS:用 Keychain Access 導入並設為「始終信任」。
  • Linux:安裝到 /usr/local/share/ca-certificates/ 並執行 update-ca-certificates

與 CA 頒發的憑證差異

raw-image




留言
avatar-img
留言分享你的想法!
avatar-img
Hamster的軟工打雜旅程
0會員
9內容數
分享這一生在軟體工程的旅程
2025/07/28
數位簽章(Digital Signature) 數位簽章(Digital Signature)是密碼學中用來驗證資料真實性、完整性與簽署者身份的重要機制,就像「電子世界的手寫簽名 + 印章 + 防偽膠帶」。 數位簽章是用私鑰對資料雜湊值進行加密,接收方可用對應公鑰來驗證。 我們直接看維基百
Thumbnail
2025/07/28
數位簽章(Digital Signature) 數位簽章(Digital Signature)是密碼學中用來驗證資料真實性、完整性與簽署者身份的重要機制,就像「電子世界的手寫簽名 + 印章 + 防偽膠帶」。 數位簽章是用私鑰對資料雜湊值進行加密,接收方可用對應公鑰來驗證。 我們直接看維基百
Thumbnail
2025/07/28
暴力破解(Brute Force) 暴力破解就是逐一嘗試所有可能的密碼或金鑰組合,直到猜對為止。 它不需要理解密碼學,只需要運算力。從 0000、0001、0002...一直試下去。 暴力破解是「窮舉所有可能」的原始方法安全防線:強密碼、帳號保護機制、加鹽雜湊、多重驗證現代密碼學設計都
2025/07/28
暴力破解(Brute Force) 暴力破解就是逐一嘗試所有可能的密碼或金鑰組合,直到猜對為止。 它不需要理解密碼學,只需要運算力。從 0000、0001、0002...一直試下去。 暴力破解是「窮舉所有可能」的原始方法安全防線:強密碼、帳號保護機制、加鹽雜湊、多重驗證現代密碼學設計都
2025/07/28
📡 安全通訊與網路傳輸 確保通訊過程中的資料不被竊聽或竄改。 HTTPS / SSL / TLS 加密(網站安全) VPN(虛擬私人網路) 電子郵件加密(PGP / S/MIME) 即時通訊安全(Signal、WhatsApp 使用端對端加密) 🔑 身分驗證與授權控制 確保只有合
2025/07/28
📡 安全通訊與網路傳輸 確保通訊過程中的資料不被竊聽或竄改。 HTTPS / SSL / TLS 加密(網站安全) VPN(虛擬私人網路) 電子郵件加密(PGP / S/MIME) 即時通訊安全(Signal、WhatsApp 使用端對端加密) 🔑 身分驗證與授權控制 確保只有合
看更多
你可能也想看
Thumbnail
在現代國際貿易與跨國事務中,文件的真偽認證至關重要,因此需要進行海牙認證,讓文件經文件發出地及使用地認可內容。但台灣不是海牙公約成員國可以辦理海牙認證嗎?台灣海牙認證流程
Thumbnail
在現代國際貿易與跨國事務中,文件的真偽認證至關重要,因此需要進行海牙認證,讓文件經文件發出地及使用地認可內容。但台灣不是海牙公約成員國可以辦理海牙認證嗎?台灣海牙認證流程
Thumbnail
海牙認證是讓文件在不同國家之間使用的認證方式,只要是需要在跨國使用的文件,並且目標使用國是海牙成員國,這些文件都可以通過海牙認證來確保其效力。
Thumbnail
海牙認證是讓文件在不同國家之間使用的認證方式,只要是需要在跨國使用的文件,並且目標使用國是海牙成員國,這些文件都可以通過海牙認證來確保其效力。
Thumbnail
你有遇過文件要拿出國用的情況嗎?出國留學、結婚、移民、公司跨國交易等等台灣的文件都要拿到外國用,想直接用但被要求做認證,要怎麼認證?海牙認證又是甚麼?
Thumbnail
你有遇過文件要拿出國用的情況嗎?出國留學、結婚、移民、公司跨國交易等等台灣的文件都要拿到外國用,想直接用但被要求做認證,要怎麼認證?海牙認證又是甚麼?
Thumbnail
申請攜碼優惠前,先讓我們看看這些常見疑問! 攜碼需要準備的資料 身分證和健保卡或駕照 如果委託他人代辦,需攜帶雙方的身分證和健保卡或駕照,以及門號登記者的印章 公司戶申辦需要攜帶營業登記證、變更登記表(擇一)、負責人身分證和健保卡或駕照,以及公司大小章 是否需要先解約? 只要原電信業者的
Thumbnail
申請攜碼優惠前,先讓我們看看這些常見疑問! 攜碼需要準備的資料 身分證和健保卡或駕照 如果委託他人代辦,需攜帶雙方的身分證和健保卡或駕照,以及門號登記者的印章 公司戶申辦需要攜帶營業登記證、變更登記表(擇一)、負責人身分證和健保卡或駕照,以及公司大小章 是否需要先解約? 只要原電信業者的
Thumbnail
own 與「有;擁;有擁;擁有;權有;責有;權責有;物權;擁有物權;物權有擁;擁有的;擁有之;擭有;一己;自;自己;自己之;于自己;私己;私自;私人;本人;獨自;獨有;特有;私有;自有;所有;所能;權所有;全有;自力;獨力;物有于自;務有于自;坦白;招認;招;認;承認;自認;自招;自願;所願」等橋接
Thumbnail
own 與「有;擁;有擁;擁有;權有;責有;權責有;物權;擁有物權;物權有擁;擁有的;擁有之;擭有;一己;自;自己;自己之;于自己;私己;私自;私人;本人;獨自;獨有;特有;私有;自有;所有;所能;權所有;全有;自力;獨力;物有于自;務有于自;坦白;招認;招;認;承認;自認;自招;自願;所願」等橋接
Thumbnail
認識傳票的基本概念,瞭解傳票的發出原則、收到者身份、真偽辨別等內容。然後可以透過本文進一步瞭解傳票相關的問題,以及取得免費線上法律諮詢。
Thumbnail
認識傳票的基本概念,瞭解傳票的發出原則、收到者身份、真偽辨別等內容。然後可以透過本文進一步瞭解傳票相關的問題,以及取得免費線上法律諮詢。
Thumbnail
在沒有外國人登錄證,又需要身份證明的情況下,這時就需要"外國人登錄事實證明書" 什麼時候會剛好沒有外國人登錄證呢? 在辦理"延簽"或"換簽"的時候,需把外國人登錄證交給管轄出入境管理局 這時候剛好外國人登錄證就不會在身上 另外,在沒有外國人登錄證的期間,剛好又要出國的話,建議出國前先申請一份
Thumbnail
在沒有外國人登錄證,又需要身份證明的情況下,這時就需要"外國人登錄事實證明書" 什麼時候會剛好沒有外國人登錄證呢? 在辦理"延簽"或"換簽"的時候,需把外國人登錄證交給管轄出入境管理局 這時候剛好外國人登錄證就不會在身上 另外,在沒有外國人登錄證的期間,剛好又要出國的話,建議出國前先申請一份
Thumbnail
公司在日常營運期間,如開立公司銀行賬戶、辦理銀行貸款、購買物業等等的情況下,時常都會被第三方機構要求提供公司文件或身份證明文件的經核證副本(Certified True Copy)。創業新手可能會問點解公司需要提供? 事實上,經核証副本是一份經過合資格人士核證的文件副本,第三方機構為了確認相關
Thumbnail
公司在日常營運期間,如開立公司銀行賬戶、辦理銀行貸款、購買物業等等的情況下,時常都會被第三方機構要求提供公司文件或身份證明文件的經核證副本(Certified True Copy)。創業新手可能會問點解公司需要提供? 事實上,經核証副本是一份經過合資格人士核證的文件副本,第三方機構為了確認相關
追蹤感興趣的內容從 Google News 追蹤更多 vocus 的最新精選內容追蹤 Google News