证书格式:x509,pkcs12x509:包括公钥及其有效期限证书的合法拥有者证书该如何使用CA的信息CA签名的校验码openssl[root@localhost~]#opensslenc-des3-a-ininittab-outinittab.des3标准命令:enc:加密-des3:表示加密使用的算法-a:-in-out:输入文件和输出文件[root@localhost~]#op..
分类:
其他好文 时间:
2015-09-23 01:19:41
阅读次数:
121
创建私有CA:openssl的配置文件:/etc/pki/tls/openssl.cnf(1)创建所需要的文件 #touchindex.txt #echo01>serial #(2)CA自签证书 #(umask077;opensslgenrsa-out/etc/pki/CA/private/cakey.pem2048) #opensslreq-new-x509-key/etc/pki/CA/private/cakey.epm-days7300-out/etc..
分类:
其他好文 时间:
2015-09-16 20:09:42
阅读次数:
158
原文链接:http://blog.csdn.net/allwtg/article/details/4982507 openssl命令行工具简介 - 指令x509 用法: openssl x509 [-inform DER|PEM|NET] [-outform DER|PEM|NET] [-key.....
分类:
其他好文 时间:
2015-09-08 12:33:21
阅读次数:
235
1.sudo a2enmod ssl
2生成自签名证书apache.pem
sudo openssl req -x509 -newkey rsa:1024 -keyout apache.pem -out apache.pem -nodes -days 999
3. apache.pem拷贝至/etc/apache2/ssl/目录下
4.在工程配置文件里加入配置,如下:...
分类:
Web程序 时间:
2015-08-19 20:46:12
阅读次数:
132
一.安装ssl模块yum-yinstallmod_ssl(基于rpm包安装httpd需要手动安装这个模块)二.自建CAcd/etc/pki/CA(umask077;opensslgenrsa-outprivate/cakey.pem2048)//生成私钥vim../tls/openssl.cnf找到req_distinguished_name选项修改默认值//生成自签证书opensslreq-new-x509-keypriva..
分类:
其他好文 时间:
2015-08-19 17:41:08
阅读次数:
253
生成CAopenssl req -nodes -x509 -sha256 -newkey rsa:4096 -keyout "CA.ABC.LOCAL.key" -out "CA.ABC.LOCAL.crt" -days 365 -subj "/C=CN/ST=ZJ/L=HZ/O=ABC/OU=IT...
分类:
其他好文 时间:
2015-08-13 21:57:49
阅读次数:
197
介绍使用CryptoAPI获取X509证书的HASH(指纹)值方法。...
方法一:mysql误删root第一步:mysqld_safe--skip-grant-tables--skip-networking&(跳过密码启动)第二步:增加root表insertintousersetuser=‘root‘,ssl_cipher=‘‘,x509_issuer=‘‘,x509_subject=‘‘;第三步:root赋予权限updateusersetHost=‘localhost‘,select_priv=‘y‘,in..
分类:
数据库 时间:
2015-08-06 18:47:44
阅读次数:
151
本期介绍CA证书另外一个应用:给Word/Excel文档添加数字签名。
当我们完成一篇Word文档或者一个Excel表格后,如果希望该文档或者Excel表格不再被别人修改,那么此时可以给文档或者Excel表格加上自己的数字签名。具体步骤如下:
一、准备工作
1、自己的数字证书,一般为CA中心颁发的UKey;
2、已经完成的Word文档(或者Excel表格)。
二、添加签名
1、打开...
分类:
其他好文 时间:
2015-08-04 15:42:55
阅读次数:
106
#生成RSA密钥 openssl genrsa -out privkey.key 2048 #生成数字证书(自签名的) openssl req -new -x509 -key privkey.key -out cacert.crt -days 3650 //nginx中配置: # HTTPS server # server { ??? list...
分类:
其他好文 时间:
2015-08-04 13:45:21
阅读次数:
234