创建数字证书
Ⅰ 建设银行的数字证书是什么意思
数字证书是网络上使用时的一种安全保障。。
有谁签发你可以自己看见的。。(你很了解网络技术的话)
你只要使用同一台电脑进行网络支付,网上银行,,就能证明(同一账户登录)
Ⅱ 建设银行网上银行数字证书过期怎么办
个人网银证书即数字证书,通常保存在网银盾或电脑硬盘中,可在客户端浏览器与建行专网银系属统间建立安全的加密通道。您可以通过以下两种方式办理网银盾证书更新:
1、您可以通过点击电脑左下角的“开始—程序—中国建设银行E路护航网银安全组件—网银盾证书更新工具”对网银盾证书进行更新。
2、您可以登陆建设银行官方网站,点击页面左侧的“个人网上银行登陆”按钮,然后在登录界面右侧“更多服务”栏下找到“个人证书到期更新”的选项,然后选择“更新个人证书 ”,并插入网银盾,新证书将会导入原网银盾中。
建行网银客户证书有效期为5年。有效期已过的证书,将不能再使用。请注意根据网上提示,及时更换您的证书。
请在退出网银以后立即拔下网银盾并妥善保管。
Ⅲ 建设银行数字证书
打电话问下银行工作人员吧,或者在银行页面联系我们那里给他们发邮件
Ⅳ flash创建自签名的数字证书不成功怎么办
何须要自签名数字证书,去wosign CA申请一个免费的数字证书就可以了
Ⅳ 如何用makecert生成数字证书!
证书创建工具 (Makecert.exe)
.NET Framework 2.0
其他版本
24(共 31)对本文的评价是有帮助 - 评价此主题
证书创建工具生成仅用于测试目的的 X.509 证书。它创建用于数字签名的公钥和私钥对,并将其存储在证书文件中。此工具还将密钥对与指定发行者的名称相关联,并创建一个 X.509 证书,该证书将用户指定的名称绑定到密钥对的公共部分。
Makecert.exe 包含基本选项和扩展选项。基本选项是最常用于创建证书的选项。扩展选项提供更多的灵活性。
一定不要将此工具生成的证书私钥存储在 .snk 文件中。如果需要存储私钥,则应使用密钥容器。有关如何在密钥容器中存储私钥的更多信息,请参见如何:将非对称密钥存储在密钥容器中。
警告
应使用证书存储区来安全地存储证书。此工具使用的 .snk 文件以不受保护的方式存储私钥。创建或导入 .snk 文件时,在使用期间应注意保证其安全,并在使用后将其移除。
makecert [options] outputCertificateFile
参数
说明
outputCertificateFile
测试 X.509 证书要写入的 .cer 文件的名称。
基本选项
选项
说明
-n x509name
指定主题的证书名称。此名称必须符合 X.500 标准。最简单的方法是在双引号中指定此名称,并加上前缀 CN=;例如,"CN=myName"。
-pe
将所生成的私钥标记为可导出。这样可将私钥包括在证书中。
-sk keyname
指定主题的密钥容器位置,该位置包含私钥。如果密钥容器不存在,系统将创建一个。
-sr location
指定主题的证书存储位置。Location 可以是 currentuser(默认值)或 localmachine。
-ss store
指定主题的证书存储名称,输出证书即存储在那里。
-# number
指定一个介于 1 和 2,147,483,647 之间的序列号。默认值是由 Makecert.exe 生成的唯一值。
-$ authority
指定证书的签名权限,必须设置为 commercial(对于商业软件发行者使用的证书)或 indivial(对于个人软件发行者使用的证书)。
-?
显示此工具的命令语法和基本选项列表。
-!
显示此工具的命令语法和扩展选项列表。
扩展选项
选项
说明
-a algorithm
指定签名算法。必须是 md5(默认值)或 sha1。
-b mm/dd/yyyy
指定有效期的开始时间。默认为证书的创建日期。
-cy certType
指定证书类型。有效值是 end(对于最终实体)和 authority(对于证书颁发机构)。
-d name
显示主题的名称。
-e mm/dd/yyyy
指定有效期的结束时间。默认为 12/31/2039 11:59:59 GMT。
-eku oid[,oid]
将用逗号分隔的增强型密钥用法对象标识符 (OID) 列表插入到证书中。
-h number
指定此证书下面的树的最大高度。
-ic file
指定颁发者的证书文件。
-ik keyName
指定颁发者的密钥容器名称。
-iky keytype
指定颁发者的密钥类型,必须是 signature、exchange 或一个表示提供程序类型的整数。默认情况下,可传入 1 表示交换密钥,传入 2 表示签名密钥。
-in name
指定颁发者的证书公用名称。
-ip provider
指定颁发者的 CryptoAPI 提供程序名称。
-ir location
指定颁发者的证书存储位置。Location 可以是 currentuser(默认值)或 localmachine。
-is store
指定颁发者的证书存储名称。
-iv pvkFile
指定颁发者的 .pvk 私钥文件。
-iy pvkFile
指定颁发者的 CryptoAPI 提供程序类型。
-l link
到策略信息的链接(例如,一个 URL)。
-m number
以月为单位指定证书有效期的持续时间。
-nscp
包括 Netscape 客户端身份验证扩展。
-r
创建自签署证书。
-sc file
指定主题的证书文件。
-sky keytype
指定主题的密钥类型,必须是 signature、exchange 或一个表示提供程序类型的整数。默认情况下,可传入 1 表示交换密钥,传入 2 表示签名密钥。
-sp provider
指定主题的 CryptoAPI 提供程序名称。
-sv pvkFile
指定主题的 .pvk 私钥文件。如果该文件不存在,系统将创建一个。
-sy type
指定主题的 CryptoAPI 提供程序类型。
示例
下面的命令创建了一个由默认测试根颁发的测试证书并将其写入 testCert.cer。
makecert testCert.cer
下面的命令创建了一个由默认测试根颁发的证书并将其保存到证书存储区。
makecert -ss testCertStore
下面的命令创建了一个由默认测试根颁发的证书并将其保存到证书存储区。它将证书显式地放入 currentuser 存储区。
makecert -ss testCertStore -sr currentuser
下面的命令使用主题的密钥容器和证书主题的 X.500 名称创建一个测试证书,并将其写入 textXYZ.cer。
makecert -sk XYZ -n "CN=XYZ Company" testXYZ.cer
下面的命令创建了一个由默认测试根颁发的证书和一个 .pvk 文件,并将此证书同时输出到存储区和该文件。
makecert -sv testCert.pvk -ss testCertStore testCert.cer
下面的命令创建了一个由默认测试根颁发的证书和一个密钥容器,并将此证书同时输出到存储区和该文件。
makecert -sk myTestKey -ss testCertStore testCert.cer
下面的命令创建一个自我签署的证书,指定使用者名称为“CN=XYZ Company”,指定有效期的起始和结束时间,将密钥放入 my 存储区,指定并交换密钥,并且使私钥可导出。
makecert -r -pe -n "CN=XYZ Company" -b 01/01/2005 -e 01/01/2010 -sky exchange -ss my
下面的命令创建了一些证书并将它们保存到存储区。第一个命令使用默认测试根创建了一个证书并将其保存到存储区。第二个命令使用新创建的证书创建了另一个证书,并将第二个证书保存到另一个存储区。
makecert -sk myTestKey -ss testCertStore
makecert -is testCertStore -ss anotherTestStore
下面的命令创建了一些证书并将它们保存到存储区。第一个命令将证书保存到 my 存储区。第二个命令使用新创建的证书创建了另一个证书。因为 my 存储区中存在多个证书,所以第二个命令使用公用名称来标识第一个证书。
makecert -sk myTestKey -n "CN=XXZZYY" -ss my
makecert -is my -in "XXZZYY" -ss anotherTestStore
下面的命令创建了一些证书并将它们保存到文件和存储区。第一个命令使用默认测试根创建了一个证书并将其保存到 my 存储区和一个文件。第二个命令使用新创建的 testCert.cer 证书创建了另一个证书。因为 my 存储区中存在多个证书,所以第二个命令使用证书文件名来唯一标识第一个证书。
makecert -sk myTestKey -n "CN=XXZZYY" -ss my testCert.cer
makecert -is my -ic testCert.cer -ss anotherTestStore
请参见
参考
.NET Framework 工具
发行者证书测试工具 (Cert2spc.exe)
SDK 命令提示
Ⅵ 建设银行数字证书问题
如果楼主取人自己以及把所有的控件都启用了的话,我想应该是浏览器的问题
我也有遇到过,把带的浏览器卸载了然后再装个就可以了
Ⅶ 建设银行数字证书的问题
你好!
首先,说明复你的证书是下制载再第一个网吧的那台机器上,你现在的情况是赶紧去那台机器看看浏览器“工具”“internet选项”“内容”“证书”“个人”下面的ccb颁发的证书还在不在,如果不在,你就只有到网点注销后重新签约网银了。
如果还在,你看看能否导出,连同私钥导出到自己的移动存储介质上保存,再自己的机器上做导入就可以使用了。并清理该机器的临时文件,关闭浏览器,清理证书及ssl内容等。
若不能导出,那就按照上一节的赶紧要注销再签约,防止证书被盗用。
证书是个人私密信息,不要下载到网吧里,若是自己没有机器,最好在签约是申请usbkey保存证书,这样在网吧使用后关闭全部浏览器就安全了。另外,只有网上购物消费支付以及大额转帐业务才需要是要能够证书,一般情况下可以不用。
以上信息仅供参考
幽谷飞雪123
Ⅷ 怎么安装建设银行的数字证书
到建行的网上银行主页上下载
主页上有演示说明
很简单的!安装后别忘记备份,不备份,系统一重做,就完了!
Ⅸ 自己创建的数字证书配置SSL到Java Web程序,有何实际作用。
这个证书可以正常的安全加密数据流的传输,但是无法体现出证书的验证网页所有人和这个网站的可信度,而且会被高安全强度的浏览器直接屏蔽。
Ⅹ 怎样取消OFFICE2007创建的数字证书
打开Office2007,然后按Alt+F11打开宏编辑器,打开运行--数字签名,选择删除数字证书。