问:我不小心删除了 IPHost 监控服务证书文件 – service.crt 和/或 service.key。 我该如何恢复它?
答:您无法恢复证书文件,但可以创建新文件。
最简单的方法是使用类 Unix 环境和默认的 OpenSSL 实用程序; 您还可以使用 OpenSSL 的 Windows 版本。
默认情况下 OpenSSL 可用的典型环境包括
在任何兼容环境中,运行如下命令
除非明确配置,否则 OpenSSL 会询问一些问题——根据要求输入相应的参数(您可以输入任何内容)。 “通用名称”通常被称为 DNS 域名,例如
参数含义: rsa:2048表示生成2048位的RSA密钥。 这是推荐的最小长度; 您还可以使用 3072 或 4096 位——密钥越长,使用它越消耗资源,破解密钥就越困难。
“-days 7300”定义自创建之日起,证书将保持多少天有效,以天为单位。 7300表示20年(约数,闰日不算)。
创建证书文件(service.crt、service.key)后,将它们复制到IPHost数据目录(默认为“C:\ProgramData\IPHost Network Monitor”)。 重新启动监视服务以使用新证书。
注意:如果您使用的是远程代理,则需要重新连接它们。