一、OpenSSL:CA默认配置信息
1.证书签发机构CA:公共信任CA、私有CA建立私有CA方式如下:小范围测试使用openssl、大范围维护大量证书企业使用OpenCA(对openssl进行了二次封装,更加方便使用)
2.openssl配置文件:/etc/pki/tls/openssl.cnf[root@localhosttmp]#
cat/etc/pki/tl..
                            
                            
                                分类:
其他好文   时间:
2016-01-08 10:33:44   
                                阅读次数:
325
                             
                         
                    
                        
                            
                            
                                对于介绍SCCM环境搭建的文章,大家找找应该能在网上百度出来一箩筐,这里只是将在虚拟环境下搭建SCCM服务器过程中遇到的问题和心得做下分享。一、AD的准备SCCM服务器在搭建过程中,需要对AD的架构进行扩展,要求登陆的账户需要有架构管理员权限,如果账号的权限不够,会导致架..
                            
                            
                                分类:
其他好文   时间:
2016-01-07 01:26:19   
                                阅读次数:
1012
                             
                         
                    
                        
                            
                            
                                当企业管理员部署完SystemCenterConfigurationManager时,第一时间应该是考虑将SCCMAgent程序推送到客户端机器以便实现之后的应用程序分发、软件更新、资产管理等一系列设置,但是由于SCCM的默认设置经常会造成推送Agent程序会很慢,尤其是在客户端数量很多的情况下。今天主要..
                            
                            
                                分类:
其他好文   时间:
2015-12-26 23:46:02   
                                阅读次数:
326
                             
                         
                    
                        
                            
                            
                                一:配置私用CA命令1.编辑配置文件/etc/pki/tls/openssl.cnf更改dir将"../../CA"改为“/etc/pki/CA”可以更改默认国家、省份、城市mkdircertsnewcertscrltouchindex.txttouchserialecho01>serial2.创建私有秘钥(公钥从此生成)在/etc/pki/CA目录下(umask077;opensslgenrsa2..
                            
                            
                                分类:
系统相关   时间:
2015-12-13 23:56:15   
                                阅读次数:
342
                             
                         
                    
                        
                            
                            
                                SCCM软件分发功能是其最强大的功能之一,对于PC客户端的软件既可以针对.msi的进行分发,又可以针对.exe的进行分发。操作也非常简单,为广大IT运维人员带来了很大的方便。下面我们对.exe的软件进行分发。在左侧栏的软件库,展开应用程序管理,邮件点击应用程序,选择“创建应用..
                            
                            
                                分类:
其他好文   时间:
2015-12-11 16:44:30   
                                阅读次数:
294
                             
                         
                    
                        
                            
                            
                                PKI与证书服务应用-什么是PKI:PublicKeyInfrastructure,公钥基础结构lPKI由公钥加密技术、数字认证、证书颁发结构(CA),注册机构(RA)等共同组成:数字证书用于用户的身份验证;CA是一个可信的实体,负责发布、更新和吊销证书;RA接受用户的请求等功能lPKI体系能够实现的..
                            
                            
                                分类:
其他好文   时间:
2015-12-11 07:00:49   
                                阅读次数:
155
                             
                         
                    
                        
                            
                            
                                1.安全需求集团企业为了加强对内部资金的集中管控,会建立自己的财务资金系统来进行集团内部资金管理和资金流转等工作。但是由于网络的广泛性和公开性,使得资金信息在网络中流转的过程中存在很多安全隐患,如:无法确认用户的真实有效身份、非法用户可以通过网络窃取资金信息..
                            
                            
                                分类:
其他好文   时间:
2015-12-07 00:42:15   
                                阅读次数:
139
                             
                         
                    
                        
                            
                            
                                在Redhat5.8_X64bit上配置一、实验说明操作系统:Redhat5.8_x64bit实验平台:VMwareWorkstation实验目的:配置ftp基于ssl/tls安全认证二、实验步骤如下:1、安装vsftpd#yuminstallvsftpd#rpm-qlvsftpd#servicevsftpdstart#chkconfigvsftpdon2、配置CA#cd/etc/pki/CA#mkdircerts..
                            
                            
                                分类:
其他好文   时间:
2015-11-28 18:33:02   
                                阅读次数:
349
                             
                         
                    
                        
                            
                            
                                价值5000元的SCCM2012R2培训,现在只需2500元。并赠送价值2000元的办公英语课程!仅限两个名额,先到先得!课程介绍:本课程主要学习SystemCenter2012ConfigurationManager的配置及管理。要求学员理解ConfigurationManager2012中的基础结构。同时学员应该有系统管理员级别的基..
                            
                            
                                分类:
其他好文   时间:
2015-11-26 15:30:38   
                                阅读次数:
269
                             
                         
                    
                        
                            
                            
                                一创建私有CA1.准备工作1.修改/etc/pki/tls/openssl.cnf中dir=../../CA为dir=/etc/pki/CA,否则可能会读取ca时出错2.根据openssl.cnf中的要求在/etc/pki/CA目录下分别创建private,certs,newcerts,crl目录和index.txt,serial文件,并且给echo01>serial中给serial文件中添加..
                            
                            
                                分类:
其他好文   时间:
2015-11-25 01:13:44   
                                阅读次数:
138