总流程 1 在CA上执行,建立CA cd /etc/pki/CA touch index.txt echo 01 serial (umask 077;openssl genrsa out private/cakey.pem 2048) openssl req new x509 key private ...
分类:
其他好文 时间:
2018-09-17 10:23:20
阅读次数:
148
最简单的形式 给你公钥和一个密文。 flag.enc 就是密文,我们用记事本是看不出什么的,其实也不用看,因为后边的解密是直接用脚本读取文件的,只需要知道这是密文。 pub.pem就是公钥,用记事本打开是加密后的内容好像是,实际要看的话用openssl。kali下已经给安装了。 openssl rs ...
分类:
Web程序 时间:
2018-09-16 15:54:32
阅读次数:
952
//需要引用AutoMapper的Nuget包 /// /// 对象映射 /// public static class Extensions { /// /// 同步锁 /// private static readonly object Sync = new object()... ...
分类:
移动开发 时间:
2018-09-11 21:17:39
阅读次数:
515
curl可以看作命令行浏览器 1、开启gzip请求 2、监控网页的响应时间 3. 监控站点可用性 4、以http1.0协议请求(默认为http1.1) curl 0 .............. 1)读取网页 2)保存网页 3)使用的proxy服务器及其端口: x 4)使用cookie来记录sess ...
分类:
Web程序 时间:
2018-09-07 16:03:44
阅读次数:
216
tornado https 该怎么写 server = HTTPServer(application, max_buffer_size=504857600, ssl_options={"certfile":"/etc/letsencrypt/live/zkey.cc/fullchain.pem", ...
分类:
其他好文 时间:
2018-09-06 18:12:16
阅读次数:
1027
1.Nginx配置SSL,禁止http访问 证书文件CERT.pem,包含两段内容,请不要删除任何一段内容。 如果是证书系统创建的CSR,还包含:证书私钥文件CERT.key。 ( 1 ) 在Nginx的安装目录下创建cert目录,并且将下载的全部文件拷贝到cert目录中。如果申请证书时是自己创建的 ...
分类:
Web程序 时间:
2018-09-06 14:51:58
阅读次数:
160
慢SQL核查 NO.1 :com.cmos.dao.basesr.TSrProblemProcesExceptionMapper.queryExceptionCount SELECT count(1) FROM t_sr_problem_proces t1, ( SELECT WRKFM_ID FR ...
分类:
数据库 时间:
2018-09-01 18:05:23
阅读次数:
185
在前文介绍的k8smaster高可用实践方案中,需要对kube-apiserver的证书进行更新,加入VIP和从节点的IP,然后重新下发证书。回顾K8S集群整个搭建过程中,最容易让人懵圈的也就是配置证书环节,因此本文对K8S集群所用到的证书进行梳理一下。一、根证书ca.pem根证书公钥文件ca-key.pem根证书私钥文件ca.csr证书签名请求,用于交叉签名或重新签名ca-config.json
分类:
其他好文 时间:
2018-08-31 17:18:44
阅读次数:
927
RSA非对称加密。简明扼要吧,直说干货。 C#RSA加签解签加密比较常见,一般遇到的问题是非.NET代码的加签验签、加密解密。以下就是解决此类问题的。 一般情况下是【公钥加密,私钥解密。】 有些变态喜欢乱搞,【私钥加密,公钥解密。】,详见这里:https://www.cnblogs.com/kevi ...
分类:
编程语言 时间:
2018-08-30 11:06:47
阅读次数:
217
RSA变态模式:【私钥加密,公钥解密】 一般这种写法都是JAVA弄的。.NET原生不支持。为啥,我也不清楚,大概是因为安全性问题吧,毕竟公钥是人人都可是持有的。私钥只有自己拥有。 对接注意事项:https://www.cnblogs.com/kevin860/p/9557845.html 一般方法请 ...
分类:
编程语言 时间:
2018-08-30 10:54:12
阅读次数:
248