WebCert é uma aplicação web de código aberto projetado para gerar e gerenciar certificados digitais nos casos em que não "full" CA (Certificate Authority) é necessário.
WebCert é muito útil para quem precisa de um cert rapidamente e não tem o jeito da linha de comando OpenSSL. É muito fácil de instalar e usar
O que é novo nesta versão:.
- WebCert agora é UTF-8 limpa e pode lidar com caracteres internacionais.
- Certificados em japonês estão agora a olhar grande.
- início e fim específico permitir a criação de certs com uma vida inteira de minutos, ou certs com datas futuras.
- extensões SubjectAltName ampliado de dois para quatro.
- Funções de exibição foram revisados.: texto e formato PEM é mostrado em uma única página
- Validação de servidores remotos agora pode exibir as cadeias de certificados recebidos remotamente, ou seja, os certificados intermediários e raiz.
- código HTML valida como & quot; XHTML v1.0 transição & quot;.
datas
O que é novo na versão 1.7.5:
- A nova função & quot validação de certificado; certvalidate.cgi & quot ; permite a análise da cadeia de certificado de assinatura, tanto para um certificado local ou para um servidor remoto.
- A implementação de SubjectAltNames agora permite a criação de certificados de multiusos.
- O obsoleto & quot; Netscape Comentar & quot; extensão para certificados de servidor foi removido.
- solicitações de certificados apresentados são agora assinado incluindo suas extensões solicitados.
- Desde a versão 1.7.4, controle de versão do WebCert mudou-se para Github.
O que é novo na versão 1.7.3:
- Implementação de & quot; estendido Uso da chave & quot; parâmetro para permitir a criação de certificados que necessitam dele. Eu precisava disso para gerar certificados para Microsoft Windows para habilitar a função de diretório ativo LDAPS adicionando o & quot; SSL / TLS Web Servidor de Autenticação & quot; uso estendido de chave. Neste momento, apenas os valores de extensão a seguir foram implementadas:
- SSL serverAuth / servidor de autenticação OID TLS Web = 1.3.6.1.5.5.7.3.1 clientAuth SSL / TLS Web Client Authentication OID = 1.3.6.1.5.5.7.3.2 Código codesigning assinar OID = 1.3.6.1.5.5. 7.3.3 emailProtection Proteção E-mail (S / MIME) OID = 1.3.6.1.5.5.7.3.4 TimeStamping Trusted Timestamping OID = 1.3.6.1.5.5.7.3.8 OCSPSigning online Cert sinal Protocolo de Estado de OID = 1.3.6.1. 5.5.7.3.9
- O 1.3.6.1.5.5.7.3.5-7 da OID pertencem a id-kp-ipsecEndSystem, id-kp-ipsecTunnel e id-kp-ipsecUser e são relatados para ser obsoleto como por RFC 4945 A§ 5.1.3.12 título da seção & quot; ExtendedKeyUsag & quot;.
- Independentemente do que o pedido de certificado contém, o uso estendido de chave deve ser sempre explicitamente definido na tela de verificação do pedido para ser incluído no certificado. Mesmo que um pedido gerado externamente não adicionar esse atributo, ele pode ser definido adicionalmente com WebCert.
Requisitos :
- cgicc
- OpenSSL
Comentários não encontrado