WebCert ay isang open source web application na idinisenyo upang bumuo at pamahalaan ang mga digital na mga certificate sa mga kaso kung saan hindi "buong" CA (Certificate Authority) ay kinakailangan.
WebCert ay lubos na madaling gamitin para sa mga nangangailangan ng cert mabilis at walang magbitin ng OpenSSL linya ng command. Ito ay mas madali upang i-deploy at gamitin ang
Ano ang bagong sa paglabas:.
- WebCert ngayon ay UTF-8 malinis at maaaring panghawakan ang mga internasyonal na mga character.
- Mga Certificate sa wikang Hapon ay mahusay na hinahanap ngayon.
- Partikular na simula at wakas payagan ang paglikha ng cert sa buhay ng mga minuto, o cert sa hinaharap na petsa.
- extension SubjectAltName pinalawak na 2-4.
- Ipakita ang mga function ay overhauled:. Text at PEM format ay ipinapakita sa isang solong pahina
- Ang pagpapatunay ng mga remote na server ay maaari na ngayong ipakita ang malayuan natanggap chain sertipiko, ibig sabihin, ang intermediate at ugat ng mga certificate.
- na napatunayan HTML code bilang & quot; XHTML v1.0 palampas & quot;.
Petsa ng
Ano ang bagong sa bersyon 1.7.5:
- Ang bagong pagpapatunay ng certificate na function na & quot; certvalidate.cgi & quot ; Binibigyang-daan ka ng pag-aaral ng pag-sign chain sertipiko, para sa isang lokal na sertipiko o para sa isang remote server.
- Ang pagpapatupad ng SubjectAltNames Pinapayagan ka na ngayon ang paglikha ng mga sertipiko ng multi-purpose.
- Ang luma na & quot; Netscape Komento & quot; extension ng mga certificate para sa mga server ay inalis na.
- mga kahilingan sa Isinumite certificate ay naka-sign ngayon kabilang ang kanilang hiniling na extension.
- Dahil bersyon 1.7.4, bersyon control WebCert Nag inilipat sa Github.
Ano ang bagong sa bersyon 1.7.3:
- Pagpapatupad ng & quot; Pinalawak Paggamit ng & quot Key; parameter upang payagan ang paglikha ng mga certificate na nangangailangan nito. Kailangan ko ito upang bumuo ng mga certificate para sa Microsoft Windows upang paganahin ang aktibong pag-andar direktoryo LDAPS pamamagitan ng pagdaragdag ng & quot; SSL / TLS Web Server Authentication & quot; pinalawig na paggamit key. Sa oras na ito, tanging ang mga halaga ng extension sa ibaba ay ipinatupad:
- serverAuth SSL / TLS Web Server Authentication OID = 1.3.6.1.5.5.7.3.1 clientAuth SSL / TLS Web Pagpapatotoo ng Client OID = 1.3.6.1.5.5.7.3.2 codeSigning Kodigo ng pag-sign OID = 1.3.6.1.5.5. 7.3.3 emailProtection Proteksiyon ng E-mail (S / MIME) OID = 1.3.6.1.5.5.7.3.4 timeStamping Pinagkakatiwalaang Timestamping OID = 1.3.6.1.5.5.7.3.8 ocspSigning Online Cert Katayuan Protocol sign OID = 1.3.6.1. 5.5.7.3.9
- Ang nabibilang sa 1.3.6.1.5.5.7.3.5-7 OID sa id-.kp-ipsecEndSystem, id-.kp-ipsecTunnel at id-.kp-ipsecUser at inulat na maging lipas na bilang sa bawat RFC 4945 A§ 5.1.3.12 pamagat ng seksyon na & quot; ExtendedKeyUsag & quot;.
- Hindi alintana kung ano ang nilalaman ng kahilingan sa sertipiko, ang pinalawig na paggamit key ay dapat na palaging tahasang itinakda sa screen ng pag-verify ng kahilingan upang maisama sa sertipiko. Kahit na ang isang binuo sa labas kahilingan ay hindi magdagdag ng mga katangian na ito, maaari itong itakda Bilang karagdagan sa WebCert.
Mga Kinakailangan :
- cgicc
- OpenSSL
Mga Komento hindi natagpuan