暴躁的开发机器 2022-07-14 05:44 采纳率: 0%
浏览 147
已结题

各种浏览器都无法打开 错误码SSL_ERRO_BAD_ALERT

在家里敲项目 碰到问题想百度一下 突然发现浏览器打不开了微信登录啊这些都显示网络超时 只有idea可用 试了各种办法也不行(笔记本连接无线)
只有插上网线才可以正常运行 有人碰到过吗

img

  • 写回答

6条回答 默认 最新

  • eq0284 2022-07-21 22:01
    关注

    目前不使用第三方权威机构的CA来认证,自己充当CA的角色。
    网上下载一个openssl软件
    1.创建私钥 :
    C:\OpenSSL\bin>openssl genrsa -out ca/ca-key.pem 1024
    2.创建证书请求 :
    C:\OpenSSL\bin>openssl req -new -out ca/ca-req.csr -key ca/ca-key.pem


    Country Name (2 letter code) [AU]:cn
    State or Province Name (full name) [Some-State]:zhejiang
    Locality Name (eg, city) []:hangzhou
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:skyvision
    Organizational Unit Name (eg, section) []:test
    Common Name (eg, YOUR name) []:root
    Email Address []:sky
    3.自签署证书 :
    C:\OpenSSL\bin>openssl x509 -req -in ca/ca-req.csr -out ca/ca-cert.pem -signkey ca/ca-key.pem -days 3650
    4.将证书导出成浏览器支持的.p12格式 :
    C:\OpenSSL\bin>openssl pkcs12 -export -clcerts -in ca/ca-cert.pem -inkey ca/ca-key.pem -out ca/ca.p12
    密码:changeit
    二.生成server证书。
    1.创建私钥 :
    C:\OpenSSL\bin>openssl genrsa -out server/server-key.pem 1024
    2.创建证书请求 :
    C:\OpenSSL\bin>openssl req -new -out server/server-req.csr -key server/server-key.pem


    Country Name (2 letter code) [AU]:cn
    State or Province Name (full name) [Some-State]:zhejiang
    Locality Name (eg, city) []:hangzhou
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:skyvision
    Organizational Unit Name (eg, section) []:test
    Common Name (eg, YOUR name) []:192.168.1.246 注释:一定要写服务器所在的ip地址
    Email Address []:sky
    3.自签署证书 :
    C:\OpenSSL\bin>openssl x509 -req -in server/server-req.csr -out server/server-cert.pem -signkey server/server-key.pem -CA ca/ca-cert.pem -CAkey ca/ca-key.pem -CAcreateserial -days 3650
    4.将证书导出成浏览器支持的.p12格式 :
    C:\OpenSSL\bin>openssl pkcs12 -export -clcerts -in server/server-cert.pem -inkey server/server-key.pem -out server/server.p12
    密码:changeit
    三.生成client证书。
    1.创建私钥 :
    C:\OpenSSL\bin>openssl genrsa -out client/client-key.pem 1024
    2.创建证书请求 :
    C:\OpenSSL\bin>openssl req -new -out client/client-req.csr -key client/client-key.pem


    Country Name (2 letter code) [AU]:cn
    State or Province Name (full name) [Some-State]:zhejiang
    Locality Name (eg, city) []:hangzhou
    Organization Name (eg, company) [Internet Widgits Pty Ltd]:skyvision
    Organizational Unit Name (eg, section) []:test
    Common Name (eg, YOUR name) []:sky
    Email Address []:sky 注释:就是登入中心的用户(本来用户名应该是Common Name,但是中山公安的不知道为什么使用的Email Address,其他版本没有测试)
    Please enter the following 'extra' attributes
    to be sent with your certificate request
    A challenge password []:123456
    An optional company name []:tsing
    3.自签署证书 :
    C:\OpenSSL\bin>openssl x509 -req -in client/client-req.csr -out client/client-cert.pem -signkey client/client-key.pem -CA ca/ca-cert.pem -CAkey ca/ca-key.pem -CAcreateserial -days 3650
    4.将证书导出成浏览器支持的.p12格式 :
    C:\OpenSSL\bin>openssl pkcs12 -export -clcerts -in client/client-cert.pem -inkey client/client-key.pem -out client/client.p12
    密码:changeit

    img

    评论 编辑记录

报告相同问题?

问题事件

  • 系统已结题 7月22日
  • 创建了问题 7月14日