原文出自:http://www.joyios.com/?p=47 引言 使用HTTP(超文本传输)协议访问互联网上的数据是没有经过加密的。也就是说,任何人都可以通过适当的工具拦截或者监听到在网络上传输的数据流。但是有时候,我们需要在网络上传输一些安全性或者私秘性的数据,譬如:包含信用卡及商品信息的电 ...
分类:
其他好文 时间:
2017-11-14 14:40:42
阅读次数:
133
第一个里程碑:创建https证书 创建文件认证目录 mkdir /application/nginx/key/ -p 在认证目录下创建认证文件 openssl req -new -x509 -nodes -out server.crt -keyout server.key Generating a ... ...
分类:
Web程序 时间:
2017-11-11 00:31:05
阅读次数:
247
默认时,client 与 Registry 的交互是通过 https 通信的。在 install Registry 时,若未配置任何tls 相关的 key 和 crt 文件,https 访问必然失败。使用 "--insecure-registry <harbor IP>"可以指定 client 与 ...
分类:
其他好文 时间:
2017-11-04 16:21:39
阅读次数:
649
[root@localhost ~]# docker search ubantu Error response from daemon: Get https://index.docker.io/v1/search?q=ubantu&n=25: x509: certificate has expire ...
分类:
其他好文 时间:
2017-10-26 11:35:40
阅读次数:
508
一、证书编码格式 1.DER(Distinguished Encoding Rules) DER是二进制格式,不可读。查看DER格式证书的信息 openssl x509 -in certificate.der -inform der -text -noout 2.PEM(Privacy Enhanc ...
分类:
其他好文 时间:
2017-10-14 17:11:41
阅读次数:
389
CentOSLinuxrelease7.3.1611Docker版本:17.06.0-ceregistry仓库:#mkdir/certs
#opensslreq-newkeyrsa:2048-nodes-sha256-keyout/certs/domain.key-x509-days365-out/certs/domain.crt
Generatinga2048bitRSAprivatekey
.........+++
......+++
writingnewprivatekeyto‘/certs..
分类:
其他好文 时间:
2017-10-13 22:36:52
阅读次数:
192
大神文章:http://blog.csdn.net/jiangwei0910410003/article/details/50402000 一、知识点 1、数据摘要(数据指纹)、签名文件,证书文件 2、jarsign工具签名和signapk工具签名 3、keystore文件和pk8文件,x509.p ...
分类:
移动开发 时间:
2017-10-11 15:20:06
阅读次数:
292
WIN64使用OPENSSL生成SSL证书 下载OPENSSL http://slproweb.com/products/Win32OpenSSL.html 生成服务器端的私钥(key文件):openssl genrsa -des3 -out root.key 1024输入密码123456 请求建立 ...
方法1: 原版PFX证书 openssl pkcs12 -in myssl.pfx -nodes -out server.pem 提取私钥 openssl rsa -in server.pem -out server.key 提出公钥 openssl x509 -in server.pem -out ...
分类:
编程语言 时间:
2017-09-21 13:38:10
阅读次数:
320