一、OpenSSL:CA默认配置信息
1.证书签发机构CA:公共信任CA、私有CA建立私有CA方式如下:小范围测试使用openssl、大范围维护大量证书企业使用OpenCA(对openssl进行了二次封装,更加方便使用)
2.openssl配置文件:/etc/pki/tls/openssl.cnf[root@localhosttmp]#
cat/etc/pki/tl..
分类:
其他好文 时间:
2016-01-08 10:33:44
阅读次数:
325
linux加密和解密技术基储KPI及创建私有CA一、加密方式分为:1.对称加密:加密和解密使用同一个密钥;对称加密:采用单钥密码系统的加密方法,同一个密钥可以同时用作信息的加密和解密,这种加密方法称为对称加密,在对称加密算法中常用的算法有:DES、3DES、TDEA、AES、Blowfis..
分类:
系统相关 时间:
2016-01-08 00:38:22
阅读次数:
309
一:配置私用CA命令1.编辑配置文件/etc/pki/tls/openssl.cnf更改dir将"../../CA"改为“/etc/pki/CA”可以更改默认国家、省份、城市mkdircertsnewcertscrltouchindex.txttouchserialecho01>serial2.创建私有秘钥(公钥从此生成)在/etc/pki/CA目录下(umask077;opensslgenrsa2..
分类:
系统相关 时间:
2015-12-13 23:56:15
阅读次数:
342
数据加密、CA、OpenSSLSSLsecuritysocketlayer,安全套接字层openssl(软件)加密算法和协议:对称加密:加密和解密使用同一密钥;(依赖于算法和密钥,其安全性依赖于密钥而非算法)常见算法:des3des(常用)ideacast5特性:加密、解密使用同一密钥;将明文分隔成固定大小的块..
分类:
其他好文 时间:
2015-12-09 20:02:23
阅读次数:
243
利用openssl实现私有CA以及mysql服务器的ssl连接的配置一、CA简介CA也拥有一个证书(内含公钥和私钥)。网上的公众用户通过验证CA的签字从而信任CA,任何人都可以得到CA的证书(含公钥),用以验证它所签发的证书。如果用户想得到一份属于自己的证书,他应先向CA提出申请。在CA..
分类:
数据库 时间:
2015-12-08 07:22:25
阅读次数:
279
一创建私有CA1.准备工作1.修改/etc/pki/tls/openssl.cnf中dir=../../CA为dir=/etc/pki/CA,否则可能会读取ca时出错2.根据openssl.cnf中的要求在/etc/pki/CA目录下分别创建private,certs,newcerts,crl目录和index.txt,serial文件,并且给echo01>serial中给serial文件中添加..
分类:
其他好文 时间:
2015-11-25 01:13:44
阅读次数:
138
使用Openssl构建私有CAOpenssl是SSL的开源实现,是一种安全机密程序,主要用于提高远程登录访问的安全性。也是目前加密算法所使用的工具之一,功能很强大。Openssl为网络通信提供安全及数据完整性的一种安全协议,包括了主要的密码算法、常用的密钥和证书封装管理功能(CA)以及S..
分类:
其他好文 时间:
2015-10-23 00:12:48
阅读次数:
290
openssl软件包在安装之后,主要会生成三段重要内容:加密库ssl相关库文件openssl命令行工具下面就来介绍一下openssl命令行工具的使用:openssl和yum类似,有着许许多多的子命令:如果要获得这些子命令的相关man文档,先使用whatis查看一下确定使用man的格式语法其中常用的子命..
分类:
其他好文 时间:
2015-10-20 19:39:31
阅读次数:
270
准备两台主机,一台作为CA,IP地址为172.16.125.126;另一台作为用户,即证书请求的主机,IP地址为172.16.125.125。在主目录为CA的相关信息就是CA所在主机。而主目录为ssl的相关信息就是客户机,即要使用到证书的主机。第一步:在准备创建私有CA的主机上创建私有密钥;[root@lo..
分类:
其他好文 时间:
2015-10-02 06:51:18
阅读次数:
465
#cat/etc/redhat-release
CentOSrelease6.6(Final)
#uname-r
2.6.32-504.el6.x86_64首先我们先演示加密文件的方式:拷贝一个文件到当前目录,使用opensslenc命令进行加密文件测试。加密所用到的选项#-e-->加密选项#-d-->解密选项#-des3-->选择加密的算法#-a-->基于..
分类:
其他好文 时间:
2015-09-30 14:41:39
阅读次数:
584