自签名证书

在创建并安装由证书颁发机构签发的证书之前,您可以使用自签名证书来测试SSL配置。

自签名证书包含公用密钥、有关证书所有者的信息以及所有者的签名。 它拥有关联的私钥,但并未通过第三方证书颁发机构验证证书的来源。 在SSL服务器应用程序上生成自签名证书后,必须将其提取出来并添加到SSL客户端应用程序的证书注册表中。

此操作相当于安装与服务器证书对应的CA证书。 但是,在抽取自签名证书以用作等效 CA 证书时,不在文件中包含专用密钥。

使用密钥管理工具生成自签名证书和私钥,提取自签名证书,并添加自签名证书。

您选择在何处以及如何使用自签名证书,取决于您的安全需求。 为在关键软件组件间实现最高级别的身份验证,请勿使用自签名证书,或仅在特定情况下使用。 例如,您可以选择使用签名的数字证书来验证保护服务器数据的应用程序,同时使用自签名证书来验证Web浏览器或 IBM®Security Verify Governance 身份管理器插件。

若使用自签名证书,在以下操作中可将证书与CA证书对替换为自签名证书。