目标是生成服务器证书(证书链是 )。在win10安装OpenSSL Win64测试如下: 生成根 p12格式证书可以看成是一个有密码的压缩包,里面包含两个文件(cer证书和私钥)。 生成"ca根 abc" 想生成图中有长链的证书,但是一直没成功 参考 "openssl生成证书链多级证书" —— 没试 ...
分类:
其他好文 时间:
2019-07-20 13:06:32
阅读次数:
108
目标:生成图中长链证书: 概念 证书就两类: end(最终实体)和 authority(证书颁发机构)。通俗地说就是颁发机构(中间证书)、叶子证书。 证书颁发机构: 最终实体: 最终安装到证书管理器(cmd→cermgr),根放在“受信任的根证书颁发机构”、中间证书在“中间证书颁发机构”的证书文件夹 ...
分类:
其他好文 时间:
2019-07-20 13:00:33
阅读次数:
400
一、部署准备: 1、准备 harbor 软件包 在部署节点上: 2、挂载一个磁盘。专门存储 harbor 镜像和文件 3、进入到 /etc/docker/harbor/目录,修改如下配置 找到如下参数,并修改如下配置: 4、获取证书目录 ca/ ,移动到 /data/harbor/ 下并重命名为 c ...
分类:
Web程序 时间:
2019-07-19 21:11:10
阅读次数:
162
背景: 目前所有项目的部署路径都是/home/application_name/logs/catalina.out,每次查个log,都得进很深的目录,很麻烦,浪费时间。而且来来回回就几个命令。 需求: 查看项目实时输出的日志 脚本名称:cat_catalina_log.sh 脚本运行方式:sh ca ...
分类:
系统相关 时间:
2019-07-18 18:01:54
阅读次数:
157
可以调用的对象 关于 __call__ 方法,不得不先提到一个概念,就是可调用对象(callable),我们平时自定义的函数、内置函数和类都属于可调用对象,但凡是可以把一对括号()应用到某个对象身上都可称之为可调用对象,判断对象是否为可调用对象可以用函数 callable 如果在类中实现了 __ca ...
分类:
编程语言 时间:
2019-07-17 09:31:43
阅读次数:
111
1.CA证书的作用 确认公钥合法 2.发送的数据 报文+签名. 3.数字签名生成 3.1 使用HASH算法(MD5,SHA-1等)生成数据摘要 3.2 数据发送方使用私钥对数据摘要进行加密 4.数字签名的作用 2.1 确认数据发送方 2.2 确认数据完整,没有被篡改 (使用与发送方相同的哈希算法生成 ...
分类:
其他好文 时间:
2019-07-16 00:27:56
阅读次数:
160
需求架构 准备工作 主从服务器时间同步 # 主从服务器同时配置crontab任务,与NTP服务器同步时间即可 */5 * * * * ntpdate 172.16.0.1 &>/dev/null 部署配置 主库配置 vi /etc/my.cnf server-id = 1 # 在复制架构中,需保持全 ...
分类:
数据库 时间:
2019-07-12 18:43:46
阅读次数:
160
1.证书注册审批机构 RA(Registration Authority),数字证书注册审批机构。RA系统是CA的证书发放、管理的延伸。它负责证书申请者的信息录入、审核以及证书发放等工作;同时,对发放的证书完成相应的管理功能。发放的数字证书可以存放于IC卡、硬盘或软盘等介质中。RA系统是整个CA中心 ...
分类:
其他好文 时间:
2019-07-11 12:58:15
阅读次数:
1147
电子签名的核心技术涉及身份认证、数字签名和时间戳三个方面,通过将电子合同的签署人、签署内容和签署时间固化,保证电子签名具备真实性、防篡改和完整性。目前,市场上主流的第三方电子签名都是基于PKI公钥加密技术,采用与权威的第三方CA机构合作的方式,根据其所颁发的数字证书来证明签署人的真实身份。为防止电子 ...
分类:
其他好文 时间:
2019-07-11 09:24:47
阅读次数:
259
HTTPS和HTTP的区别主要如下: 1、https协议需要到ca申请证书,一般免费证书较少,因而需要一定费用。 2、http是超文本传输协议,信息是明文传输,https则是具有安全性的ssl加密传输协议。 3、http和https使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是44 ...
分类:
Web程序 时间:
2019-07-10 14:54:07
阅读次数:
134