惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
Engineering at Meta
Engineering at Meta
量子位
云风的 BLOG
云风的 BLOG
P
Proofpoint News Feed
月光博客
月光博客
A
About on SuperTechFans
博客园 - 聂微东
Spread Privacy
Spread Privacy
B
Blog
NISL@THU
NISL@THU
小众软件
小众软件
Threat Intelligence Blog | Flashpoint
Threat Intelligence Blog | Flashpoint
C
Cyber Attacks, Cyber Crime and Cyber Security
Google DeepMind News
Google DeepMind News
Last Week in AI
Last Week in AI
T
Threatpost
Stack Overflow Blog
Stack Overflow Blog
博客园 - 叶小钗
Cyberwarzone
Cyberwarzone
Scott Helme
Scott Helme
P
Privacy & Cybersecurity Law Blog
C
Cisco Blogs
Cisco Talos Blog
Cisco Talos Blog
酷 壳 – CoolShell
酷 壳 – CoolShell
P
Palo Alto Networks Blog
C
Check Point Blog
O
OpenAI News
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
IT之家
IT之家
T
Threat Research - Cisco Blogs
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Know Your Adversary
Know Your Adversary
T
The Exploit Database - CXSecurity.com
N
News and Events Feed by Topic
P
Privacy International News Feed
B
Blog RSS Feed
Google DeepMind News
Google DeepMind News
H
Heimdal Security Blog
Martin Fowler
Martin Fowler
Schneier on Security
Schneier on Security
Webroot Blog
Webroot Blog
The GitHub Blog
The GitHub Blog
V
Visual Studio Blog
V2EX - 技术
V2EX - 技术
V
Vulnerabilities – Threatpost
博客园 - 司徒正美
C
CERT Recently Published Vulnerability Notes
H
Hacker News: Front Page
PCI Perspectives
PCI Perspectives

GoodBoyboy 's Blog|惬意小屋-点滴记忆

今天游泳累炸了 回家吵的第一场架 新设计了一个Astro主题 Cap,一个基于PoW的自托管验证码系统 公益服务迁移通知 一种基于argon2id算法与shamir算法的内存PoW(工作量证明)解密游戏 记忆里的屋子(一) Ubuntu 26.04 Btrfs+LUKS2安装 主域名服务不稳定通知 腾讯元宝客户端实习二面凉经 腾讯元宝客户端实习一面面经 对越来越多AI博文的看法 GoodBoyboy Blog、Talk联动成功 只有失去了才会懂得珍惜,但幸好我还没有失去 滴滴Android客户端一面凉经 GoodBoyboy 's Talk上线! Easy Drop——一个基于Gin开发的高性能、轻量级说说平台 Perfect Pic —— 一个基于 Gin 开发的高性能、轻量级图床 尘封了八年的祝福 欢迎OPPO Pad 4 Pro加入设备大家庭 官方Android11 Box系统的OrangePi 3B新增红外模块教程 家里也换成光纤了qwq 姜还是老的辣 布洛芬效果真不错 再见2025,你好2026 Canokey导入S/MIME邮箱证书并使用Thunderbird发送邮件 新购Intel AX210网卡 OpenPGP邮件加密——关于测试邮件握手的思考 疯狂动物城2太好看了(无具体剧透) 进程调度——时间片轮转 效果是真的好,劲也是真的大 不买立省100% 十月小记 新增外设漫步者G1500bar 欢迎招行万事达加入卡包大家庭 博客十周年啦🎉 ESP32 S3开发小结 ESP32 S3外设小记 Arduino+VSCode开发ESP32-S3 EPS32-S3刷入MicroPython EPS32 S3刷入Picokeys Debian13安装Nvidia驱动 现在小孩都这么早熟么。。。 《动物迷城》二周目通关! Bing索引终于恢复了 家里蹲大学开始招生! 家里蹲大学即将建校,欢迎各位莘莘学子来本校深造(doge 骑车去兜风~ OAuth2授权码、客户端凭证、PKCE、设备码授权流程详解 基于OIDC实现Authentik与阿里云RAM角色的联合身份认证 GitHub release以及Git Commit常用模板 实验室生活 阿里云角色SSO对接authentik进行单点登录 白嫖一年Gemini Pro 突然发现自己可能乳糖不耐受? Android第三方Passkey管理器探索 多线程我太爱你了,你个“大可爱” [公告]现评论区已支持使用emoji表情符号😊 Debian GRUB踩坑记——out of memory 为Debian KDE更换显示字体为思源黑体 Debian补全办公常用字体 Debian12 KDE Edge输入法问题 Debian KDE Plasma 5调整外接显示器亮度 Debian开玩Minecraft Debian KDE使用指纹传感器验证身份
1.90$申请 WISeID S/MIME 邮箱证书
GoodBoyboy · 2025-12-24 · via GoodBoyboy 's Blog|惬意小屋-点滴记忆

前言

之前Actalis免费申请的一年S/MIME证书到期了,这次打算换个好点的性价比高的,于是找到了WISeID

资费

basic计划一年是1.9(主页上写的是4.9实际注册登录后只要1.9(主页上写的是4.9实际注册登录后只要1.9),并且他家还提供一个月的免费S/MIME证书用于测试,可以先签发一个测试一下。

购买

测试没有问题后就可以开始正式购买

进入https://account.wiseid.com/dashboard/my-subscription

1

可以看到basic计划,该计划支持签发1-3年的证书

2

这里可以先买一年试用一下

Tips: 这里只能使用万事达或者VISA卡支付

3

支付成功后可以看到变成了Request Certificate

4

申请证书

点击Request Certificate后来到证书申请界面。

5

Tips: ECC仅支持签名,不支持邮件加密,RSA支持签名和加密

我个人更喜欢ECC,并且加密功能由我自己的OpenPGP提供,所以选择的是ECC。(虽然对NIST P-256也喜欢不到哪去,要是能Ed25519/Curve25519最好了)

Key Generation method部分看你自己,我个人因为不用于加密倒是无所谓(人家要是想搞坏事直接重新签发一个就行了),如果是RSA并且用于加密邮件,建议还是选择CSR上传不要将私钥托管至平台

当然如果是想简便那就选择服务器生成吧。

这里写一下如何通过CSR上传的方式来避免私钥的传输

首先需要安装OpenSSL,这不是本教程主题,需要自行搜索教程

安装完成后,打开终端(CMD),输入下面命令生成私钥

1
openssl ecparam -genkey -name prime256v1 -out my_smime_key.key

这里私钥会生成在当前终端的工作目录下

然后是生成CSR

1
openssl req -new -key my_smime_key.key -out my_smime.csr

这里会提示输入Country NameState or Province Name等等,这些都不是重要的,最重要的是Common NameEmail Address,需要填写申请页面中你的邮箱地址。

然后将my_smime.csr的内容复制到申请页面中的指定位置,点击申请按钮即可。

申请成功后就可以点击Download旁边的下载证书按钮下载了。

6

制作PKCS12证书(可选)

如果你觉得公钥私钥分离太麻烦,或者有导入到其他设备的需求,可以将其打包成一个.p12证书文件,包含了公钥和私钥。

Tips: WISeID上下载的CRT公钥文件仅包含当前签发证书,不包含完整信任链,建议制作时将中间证书一起打包,避免出现问题

先是不打包中间证书

1
openssl pkcs12 -export -out final.p12 -inkey my_smime_key.key -in <签发的公钥CRT证书文件>

最后就会生成一个final.p12文件,包含你的公钥和私钥,当然也可以加个-passout pass:123456给证书设置个密码

如果要打包中间证书,需要先从官网下载中间证书:https://public.wisekey.com/crt/wcidpersgbca4.cer

1
openssl pkcs12 -export -out final.p12 -inkey my_smime_key.key -in <签发的公钥CRT证书文件> -certfile <下载的中间证书CER文件>

这样生成的证书文件就包含了中间证书。

后记

不知道为啥有效期是两年,我明明申请的是一年。

请妥善保管私钥,不要泄露,泄露后请及时Revoke。

参考

https://dallas.lu/cheapest-smime-cert-from-wiseid/

https://www.v2ex.com/t/1169946

https://blog.dejavu.moe/posts/how-to-apply-for-s-mime-certs-at-low-cost/

https://www.liups.net/2025/10/s-mime-证书签名加密电子邮件/#目录