码迷,mamicode.com
首页 >  
搜索关键字:openssl、ca    ( 41个结果
openssl ca(签署和自建CA)
opensslca(签署和自建CA)自建CA总结:#建立数据库索引文件和序列文件[root@linux5~]#touch/etc/pki/CA/index.txt[root@linux5~]#echo"01">/etc/pki/CA/serial#生成私钥[root@linux5~]#opensslgenrsa-out/etc/pki/CA/private/cakey.pem#创建CA请求文
分类:其他好文   时间:2019-09-01 21:40:38    阅读次数:126
(13) openssl ca(签署和自建CA)
用于签署证书请求、生成吊销列表CRL以及维护已颁发证书列表和这些证书状态的数据库。因为一般人无需管理crl,所以本文只介绍openssl ca关于证书管理方面的功能。 证书请求文件使用CA的私钥签署之后就是证书,签署之后将证书发给申请者就是颁发证书。 在签署时,为了保证证书的完整性和一致性,还应该对 ...
分类:其他好文   时间:2018-10-04 09:04:57    阅读次数:150
OpenSSL(私有CA)
Openssl CA证书
分类:其他好文   时间:2018-09-13 12:01:36    阅读次数:185
linux系统安全标准规范
首先确保所使用的linux系统中的所有软件都已经安装到最新版本。linux下的漏洞或者叫做不规范大致如下几点:用户登录,openssl, CA证书,GRUB加密,SMB密码永不过期,无任何所属用户用户组的文件,文件权限为777的,所使用到的软件严重滞后,tcp timstamp, 数据库的open access, ICMP redirection, ip forward, umask值的
分类:系统相关   时间:2018-01-20 00:20:11    阅读次数:381
DNS服务
DNS:域名解析,BIND:SerkeleyInternetNameDomainSSL/TLS:http-->https,OpenSSL,CA,DigitalCertificate,PKIHTTP:HTTP协议,Apache,LAMP,Nginx(EngineX),LNMP(LEMP),MySQL,PHP,varnishCDN:DNS(View),varnishFileServer:NFS、SMB
分类:其他好文   时间:2017-12-21 18:20:32    阅读次数:245
CA如何吊销签署过的证书
1: 客户端获取要吊销证书的serial(在使用证书上的主机执行) openssl x509 -in httpd.crt -noout -serial -subject 2:拿到证书的编号后,通过编号吊销证书,这里的01表示证书的编号 openssl ca -revoke /etc/pki/CA/n ...
分类:其他好文   时间:2017-09-17 22:19:24    阅读次数:247
PHP Problem with the SSL CA cert (path? access rights?)
开发遇到问题,直接使用系统的curl命令正常,使用php的curl模块报错 错误:PHP Problem with the SSL CA cert (path? access rights?) 解决方法: 1.安装 yum reinstall openssl ca-certificates -y 2 ...
分类:数据库   时间:2017-09-04 18:55:08    阅读次数:258
openssl 创建私有CA
创建私有CA:openssl的配置文件:/etc/pki/tls/openssl.cnf 1.创建所需要的文件#touchindex.txt#echo01>serial# 2.给CA发证<CA自签证书>#(umask077;opensslgenrsa-outprivate/cakey.pem2048)#opensslreq-new-x509-key/etc/pki/CA/private/cakey.pem-days7300-out/..
分类:其他好文   时间:2017-08-06 10:35:28    阅读次数:152
openssl ca(签署和自建CA)
用于签署证书请求、生成吊销列表CRL以及维护已颁发证书列表和这些证书状态的数据库。因为一般人无需管理crl,所以本文只介绍openssl ca关于证书管理方面的功能。 证书请求文件使用CA的私钥签署之后就是证书,签署之后将证书发给申请者就是颁发证书。在签署时,为了保证证书的完整性和一致性,还应该对签 ...
分类:其他好文   时间:2017-07-04 13:33:20    阅读次数:260
openssl创建私有ca
openssl创建私有ca1.ssl大概内容PKI:公钥基础设施结构CA:证书权威机构,PKI的核心CRL:证书吊销列表,使用证书之前需要检测证书有效性证书存储格式常见的X509格式包含内容公钥有效期限证书的合法拥有人证书该如何使用CA的信息CA签名的校验码(签名)ssl:是在传输层和应用层之..
分类:其他好文   时间:2017-03-27 20:05:53    阅读次数:173
41条   1 2 3 4 5 下一页
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!