Wakanda SSL:使用比SHA-1更强大的证书哈希函数?

时间:2016-05-17 14:58:47

标签: ssl wakanda

Wakanda SSL Documentation之后,我在设置证书颁发机构之前设置了一个自签名证书进行测试。但是,Firefox让我知道我的网络服务器正在使用SHA-1证书(如下所示),这是不可取的 - 我至少需要SHA-256。

有没有办法控制这个;我有什么选择吗?

Firefox Warning

1 个答案:

答案 0 :(得分:3)

Wakanda实际上并没有提供证书 Wakanda使用您提供的证书。

您需要做的就是获得一张新证书。

您可以将现有CSR带到证书颁发机构并购买签名证书,它将是SHA256。您甚至可以使用exportOptions并免费获得签名的SHA256证书。

如果你想自签名,那么请确保使用-sha256这样的参数:

openssl req -x509 -sha256 -nodes -days 365 -newkey rsa:1024 -keyout key.pem -out cert.pem