码迷,mamicode.com
首页 >  
搜索关键字:建立私有CA    ( 28个结果
linux-openssl
openssl组件:openssl:多用途命令行工具,各功能分别使用子命令实现libcrypto:公共加密库libssl:ssl协议的实现PKI:PublicKeyInfrastructure签证机构:CA注册机构:RA证书吊销列表:CRL证书存取库:openssl建立私有CA:1、生成密钥 2、自签署证书节点: 1、生成密钥对儿 2、生成..
分类:系统相关   时间:2017-07-09 19:37:18    阅读次数:297
lvs 持久连接 80 和443 端口iptables mangle
一、建立私有CA,并给服务器签发:在确定配置为CA的服务器上生成一个自签证书,并为CA提供所需要的目录及文件即可;步骤:(1)生成私钥;]#(umask077;opensslgenrsa-out/etc/pki/CA/private/cakey.pem4096)注意:文件名要与配置文件中的文件名一致;]#ll/etc/pki/CA/private/:..
分类:其他好文   时间:2016-05-04 19:24:34    阅读次数:257
小黑的日常折腾-快速建立私有CA的shell脚本
小黑又开始折腾新的东西了,上周刚学习完openssl建设私有CA,周六就花了点时间写了这个脚本,时间仓促,搞完就去撸DNS了,如果有啥BUG请见谅,本脚本纯属练习,用来练openssl、awk、sed等知识点。先来介绍下建设私有CA的简单步骤(以下路劲为默认安装路径):(1)生成私钥;~]#(..
分类:系统相关   时间:2016-04-11 10:27:18    阅读次数:311
创建私有私有CA
建立私有CA:在确定配置为CA的服务器上生成一个自签证书,并为CA提供所需要的目录及文件即可;步骤:(1)生成私钥;]#(umask077;opensslgenrsa-out/etc/pki/CA/private/cakey.pem4096)注意:文件名要与配置文件中的文件名一致;]#ll/etc/pki/CA/private/:查看文件权限确保为600..
分类:其他好文   时间:2016-04-09 09:23:04    阅读次数:270
OpenSSL:实现创建私有CA、签署证书请求详解
一、OpenSSL:CA默认配置信息 1.证书签发机构CA:公共信任CA、私有CA建立私有CA方式如下:小范围测试使用openssl、大范围维护大量证书企业使用OpenCA(对openssl进行了二次封装,更加方便使用) 2.openssl配置文件:/etc/pki/tls/openssl.cnf[root@localhosttmp]# cat/etc/pki/tl..
分类:其他好文   时间:2016-01-08 10:33:44    阅读次数:325
基于mod_ssl配置https服务器
实验须知:实验主机1:192.168.1.11,作为web服务器实验主机2:192.168.1.12,作为CA签署证书的主机配置流程:(1)为服务器申请数字证书;这里出于测试的目的,需要建立私有CA创建私有CA在web服务器上创建证书签署请求CA证书签署(2)配置httpd支持使用ssl及使用的证书(3)测试..
分类:Web程序   时间:2015-08-19 02:09:15    阅读次数:327
OpenSLL之建立私有CA
一、CA证书的格式数字证书的格式(x.509v3):版本号(version)序列号(serialnumber):CA用于惟一标识此证书;签名算法标志(Signaturealgorithmidentifier)发行者的名称:即CA自己的名称;有效期:两个日期,起始日期和终止日期;证书主体名称:证书拥有者自己的名字证书主体公..
分类:其他好文   时间:2015-06-09 14:06:27    阅读次数:155
基于ssl协议和openssl工具建立私有CA
前言要自建CA需先了解openssl工具和ssl协议还有各加密类型ssl(SecureSocketLayer)安全套接字层当前版本为3.0,浏览器与Web服务器之间的身份认证和加密数据传输,它工作在传输层和各应用层之间,用户可以选择是否使用ssl进行传输,选择ssl协议将调用ssl函数库,端口也会发生变..
分类:其他好文   时间:2015-05-06 01:40:46    阅读次数:211
加密、解密,以及OpenSSL建立私有CA
加密解密的技术一、对称加密加密方和解密方使用是同一个密钥,加密解密的速度都很快,先将数据明文分成数据块儿,一般来讲是大小相同的,如果到最后剩下的不能与其他数据块儿的大小相同,那么就给它添加一些填充物,然后对每个数据块儿逐个加密,然后把加密后的数据块儿发给对..
分类:其他好文   时间:2015-05-02 18:18:40    阅读次数:254
加密、解密,以及OpenSSL建立私有CA
概述:理论部分主要介绍了:对称加密、非对称加密、单向加密、密钥交换、CA、PKI操作部分主要有:对称加密、非对称加密、单向加密的实现,已经openssl常用功能,生成密码、生成随机数已经使用openssl创建私有CA系统环境说明:[root@bogon~]#cat/etc/redhat-release CentOSreleas..
分类:其他好文   时间:2015-04-26 01:26:52    阅读次数:401
28条   上一页 1 2 3 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!