应业务需求,url通信需加密。 项目用nginx做业务分发和webserver, 于是给nginx配ssl证书。 1.阿里云服务下载的免费证书,需签证通过再下载。 一个pem文件,一key文件。一个加密一个解密。 下面是nginx conf配置项: server{ listen 443; serve ...
分类:
其他好文 时间:
2018-06-27 21:01:10
阅读次数:
157
方法一:使用自己的Android签名工具给apk重新签名: (1)该目录下有 media.pk8、media.x509.pem、platform.pk8、platform.x509.pem、shared.pk8、shared.x509.pem、testkey.pk8、testkey.x509.pem ...
分类:
移动开发 时间:
2018-06-27 13:30:40
阅读次数:
1443
1.简单工厂,拓展不方便 2.工厂方法好点,不过只能建造单种。 3.抽象工厂,也有缺点。 4.建造者模式,此时采购员只需要像电脑城的老板说自己要采购什么样的电脑就可以了,电脑城老板自然会把组装好的电脑送到公司。 5.原型模式 对象池?浅拷贝公用。 6.适配器模式,2种 7.桥接模式,桥接模式即将抽象 ...
分类:
其他好文 时间:
2018-06-22 18:55:44
阅读次数:
204
转换格式方式也有很多种,最为简单直接的办法直接用Linux自带的OpenSSL软件直接转换。常用格式转换(Certificates Formats)方式。 我们在准备转换格式之前,需要找一台Linux VPS,且已经安装OpenSSL软件的,如果没有安装,自行安装。 第一、PEM 转 PKCS7 o ...
分类:
其他好文 时间:
2018-06-12 16:08:14
阅读次数:
218
下载openssl.zip 1. 生成原始 RSA私钥文件 private_key.pem 2. 将原始 RSA私钥转换为 pkcs8格式 3. 生成 RSA公钥 rsa_public_key.pem 4. 从公钥 rsa_public_key.pem 获取十六进制的公钥(第一段16进制字符串) 最 ...
证书标准 X.509 - 这是一种证书标准,主要定义了证书中应该包含哪些内容.其详情可以参考RFC5280,SSL使用的就是这种证书标准. 编码格式 同样的X.509证书,可能有不同的编码格式,目前有以下两种编码格式. PEM - Privacy Enhanced Mail,打开看文本格式,以" B ...
分类:
其他好文 时间:
2018-06-06 15:56:59
阅读次数:
175
OpenSSL 是一个开源项目,其组成主要包括一下三个组件: openssl:多用途的命令行工具 libcrypto:加密算法库 libssl:加密模块应用库,实现了ssl及tls openssl:多用途的命令行工具 libcrypto:加密算法库 libssl:加密模块应用库,实现了ssl及tls ...
分类:
其他好文 时间:
2018-06-06 15:32:26
阅读次数:
126
1、首先为192.168.108.159创建私有CA #cd /etc/pki/CA # (umask 077;openssl genrsa -out private/cakey.pem 2048) #ls private/ #touch index.txt #echo 01 index.txt 2 ...
分类:
Web程序 时间:
2018-06-06 00:55:52
阅读次数:
239
如果RabbitMQ服务在内网中,只有内网的应用连接,我们认为这些连接都是安全的,但是个别情况我们需要让RabbitMQ对外提供服务。这种情况有两种解决方案: 在RabbitMQ外层在封装一层应用,应用对外提供服务,本质来说RabbitMQ还是只对内网提供服务。相对更安全,但灵活性差。 Rabbit ...
分类:
其他好文 时间:
2018-05-25 22:49:15
阅读次数:
337
nginx证书的设置listen80listen443;server_namelangba888.comwww.langba888.com;sslon;#为一个server开启ssl支持ssl_certificate/etc/nginx/crt/server.crt;#为虚拟主机指定pem格式的证书文件ssl_certificate_key/etc/nginx/crt/server.key;#为虚
分类:
其他好文 时间:
2018-05-24 19:58:42
阅读次数:
154