1.先在服务器添加证书 makecert.exe -sr LocalMachine -ss My -a sha1 -n CN=TestServer -sky exchange -pe 2.设置证书的权限,everyone添加读取权限 3.服务器端配置 ` 这里设置成None因为我们创建的是不受信任的 ...
分类:
其他好文 时间:
2020-05-29 16:23:23
阅读次数:
82
[TOC] 下面的操作依托于上一篇文章 "部署前期准备工作" 部署ETCD集群 这里使用的ETCD为三节点高可用集群,步骤如下 下载和分发etcd二进制文件 创建etcd集群各节点的x509证书,用于加密客户端(如kubectl)与etcd集群、etcd集群之间的数据流 创建etcd的system ...
分类:
其他好文 时间:
2019-12-05 22:43:36
阅读次数:
130
[TOC] 下面的操作依托于上一篇文章 "环境介绍与基础配置" 安装cfssl工具集 本文章使用CloudFlare的PKI工具cfssl创建所有证书。 创建CA证书和秘钥 为确保安全,kubernetes各个组件需要使用x509证书对通信进行加密和认证 CA(Certificate Authori ...
分类:
其他好文 时间:
2019-12-05 13:13:10
阅读次数:
164
x509证书一般会用到三类文,key,csr,crt Key 是私用密钥openssl格,通常是rsa算法。 Csr 是证书请求文件,用于申请证书。在制作csr文件的时,必须使用自己的私钥来签署申,还可以设定一个密钥。 crt是CA认证后的证书文,(windows下面的,其实是crt),签署人用自己 ...
分类:
Web程序 时间:
2019-11-21 12:01:04
阅读次数:
135
利用openssl完成X509证书和PFX证书之间的互转 # OpenSSL的下载与安装: 1、下载地址: 官方网址—— https://www.openssl.org/source/ OpenSSL for Windows —— http://gnuwin32.sourceforge.net/pa ...
分类:
其他好文 时间:
2018-03-07 00:42:22
阅读次数:
193
今天在配置kibana权限设置时,kibana要求使用https链接。 于是总结了一下linux下openssl生成 签名的步骤: x509证书一般会用到三类文,key,csr,crt Key 是私用密钥openssl格,通常是rsa算法。 Csr 是证书请求文件,用于申请证书。在制作csr文件的时 ...
分类:
Web程序 时间:
2018-01-02 16:44:19
阅读次数:
300
今天在配置kibana权限设置时,kibana要求使用https链接。于是总结了一下linux下openssl生成 签名的步骤:x509证书一般会用到三类文,key,csr,crtKey 是私用密钥openssl格,通常是rsa算法。Csr 是证书请求文件,用于申请证书。在制作csr文件的时,必须使用自己的私钥来签署申,还可以设定一个密钥。crt是CA认证后的证书文,(windows下面的,其实是
分类:
Web程序 时间:
2017-12-20 13:40:58
阅读次数:
234
一、简介 二、教程 三、实例 1)在Java密钥库中导入现有的x509证书和私钥到KeyStore https://gxnotes.com/article/24863.html ...
分类:
其他好文 时间:
2017-06-22 21:48:07
阅读次数:
167
要做一个带https RESTserver 就一定要通过 openssl.exe 来生成证书 openssl语句 set OPENSSL_CONF=c:\OpenSSL-Win32\bin\openssl.cfg x509证书一般会用到三类文件,key,csr,crt。Key 是私用密钥,opens ...
分类:
其他好文 时间:
2017-05-22 16:40:29
阅读次数:
152
总结一下OpenSSL和Tomcathttps的搭建第一部分:首先是看看OpenSSL的搞法:创建证书的步骤:(1)生成私钥(2)生成待签名证书(3)生成x509证书,用CA私钥进行签名(4)导成浏览器支持的p12格式证书一:生成CA证书CA1.创建私钥:opensslgenrsa-outca/ca-key.pem10242.创建证书请..
分类:
Web程序 时间:
2017-05-11 22:24:38
阅读次数:
236