原文:Netty5使用自签证书实现SSL安全连接 在客户端是https:// 协议下,使用ws:// 协议连接会报错的,得需要使用wss:// 连接。(ip连接失败时使用域名连接) netty创建服务端时,在初始化channl时,把handler加入ChannelPipeline时,在最开始那个ha ...
分类:
Web程序 时间:
2018-03-15 13:18:47
阅读次数:
2382
第一部分:概述 。。 第二部分:系统准备 1 操作系统 CentOS 6.x IP: 2 安装openssl yum install -y openssl 3 安装jdk 从官网下载JDK http://www.oracle.com/technetwork/java/javase/downloads... ...
分类:
Web程序 时间:
2018-01-31 18:34:03
阅读次数:
419
harbor download harbor offline tar package 修改harbor配置文件 hostname=www.proharbor.com 添加域名解析 创建自签证书 更新配置文件 更新harbor.cfg 更新docker compose.yml 仓库根目录配置文件 这个 ...
分类:
其他好文 时间:
2017-12-12 01:07:24
阅读次数:
227
centos6中一.创建私有CA1、创建所需要的文件touch/etc/pki/CA/index.txt生成证书索引数据库文件echo01>/etc/pki/CA/serial指定第一个颁发证书的序列号2、CA自签证书生成私钥cd/etc/pki/CA/(umask066;opensslgenrsa-out/etc/pki/CA/private/cakey.pem2048)()的使用为了使um..
分类:
其他好文 时间:
2017-10-09 10:02:41
阅读次数:
143
一、CA证书的制作(CA的主机上)1、查看是否安装了openssl软件#rpm-qaopenssl2、生成自签证书(在/etc/pki/CA目录下完成)(1)生成私钥(2)生成自签证书//由于生成证书是需要填写一些国家,省份等信息。这里将这些信息直接写入其默认配置文件中,以后就不用再填写了。【编辑/e..
分类:
其他好文 时间:
2017-10-09 09:51:12
阅读次数:
181
openssl的配置文件:/etc/pki/tls/openssl.cnf三种策略:匹配、支持和可眩匹配:指要求申请填写的信息跟CA设置信息必须一致;支持:指必须填写这项申请信息;可选:指可有可无。实验环境:需要两台主机,我这里用主机A(Centos6:ip为172.17.250.83)创建CA并给其他主机提供CA服..
分类:
系统相关 时间:
2017-09-23 18:48:50
阅读次数:
373
1.创建根秘钥 openssl genrsa -out ca.key 20482.创建根证书 openssl req -new -x509 -days 36500 -sha256 -key ca.key -out openas.crt -subj "/C=CN/ST=Jiangsu/L=Nanjin ...
分类:
其他好文 时间:
2017-09-18 22:39:44
阅读次数:
394
1:使用openssl命令生成一个私钥,私钥必须放在/etc/pki/CA/private/目录下 (umask 077; openssl genrsa -out /etc/pki/CA/private/cakey.pem 4096) 2:通过创建的私钥提取一个公钥,再通过公钥生成的公钥自签证书, ...
分类:
其他好文 时间:
2017-09-17 22:20:07
阅读次数:
251
创建私有CA:openssl的配置文件:/etc/pki/tls/openssl.cnf 1.创建所需要的文件#touchindex.txt#echo01>serial# 2.给CA发证<CA自签证书>#(umask077;opensslgenrsa-outprivate/cakey.pem2048)#opensslreq-new-x509-key/etc/pki/CA/private/cakey.pem-days7300-out/..
分类:
其他好文 时间:
2017-08-06 10:35:28
阅读次数:
152
创建所需要的文件。cd/etc/pki/CA目录中,在此目录中touchindex.txt文件echo01>serialCA自签证书(umask077;opensslgenrsa-outprivate/cakey.pem2048)这一步是建立私钥,opensslreq-new-x509-keyprivate/cakey.pem-days7300-outcacert.pem这里会进入交互式界面,让你输入国..
分类:
其他好文 时间:
2017-07-24 11:33:31
阅读次数:
148