Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 13034|Odpověď: 4

OpenSSL je nasazen z vízových dokumentů do IIS a SLB

[Kopírovat odkaz]
Zveřejněno 13.08.2021 9:45:33 | | | |
Na počítačových sítích je OpenSSL open-source softwarová knihovna, kterou mohou aplikace používat k bezpečné komunikaci, zabránění odposlechu a potvrzení identity druhého konce připojení. Tento balíček je široce používán na webových serverech na internetu.

SSL (Secure Sockets Layer) a jeho nástupce Transport Layer Security (TLS) jsou bezpečnostní protokoly, které zajišťují bezpečnost a integritu dat pro síťovou komunikaci. TLS a SSL šifrují síťová spojení mezi transportní vrstvou a aplikační vrstvou.

Stažení a instalace OpenSSL

Adresa pro stažení Windows verze Windows OpenSSL v1.1.1k:Přihlášení k hypertextovému odkazu je viditelné.
Po dokončení instalace nastavte proměnnou prostředí, vynechán.

Ověřte, že instalace byla úspěšná




Vytvořte novou složku, zkopírujte kopii C:\OpenSSL-Win64\bin\cnf\openssl.cnf (podle vaší skutečné situace), a pak ji musíte upravit a vygenerovat certifikát podle této konfigurace, například já jsem ho zkopíroval na: C:\temp\ssl

Upravte zkopírovaný soubor openssl.cnf, je tu několik věcí, které je třeba upravit, a to následovně:

Kompletní konfigurace je následující:

Výše uvedený openssl.cnf subjectAltName ukazuje, že jsou přidány volitelné doménové jméno a volitelná IP adresa, což zabrání prohlížeči hlásit chybu "Subject Alternative Name missing".

Použijte OpenSSL k generování certifikátů

Udělejte příkaz do nové složky, kterou jsme právě vytvořili, a provedete příkaz následovně:


Příkaz k vyplnění různých hesel musí být zaznamenán, stejně jako provincie, město atd., a co je nejdůležitějšíBěžné jménoZadejte IP nebo doménové jméno svého webu a nastavte si IP nebo doménové jméno ve výše alt_names.




ca.crt lze po vygenerování dvojitým kliknutím otevřít, zobrazit si detaily, pokud vidíte "Uživatelské volitelné jméno", znamená to, že je normální, jak je znázorněno na obrázku níže:



Konfigurační certifikáty IIS

Spusť příkaz pro generování pfx souboru pro IIS následovně:

Zkopírovat ca.pfx na IIS server následovně:



Pokus o přístup na stránku přes prohlížeč vyvolá následující varování:


Zobrazit certifikáty - Detaily - Zkopírovat do souboru, vybrat místo uložení a dvojitým kliknutím nainstalovat na "Důvěryhodná root certifikační autoritaRestartujte prohlížeč.




SLB konfigurační certifikáty

Ca.crt právě generovaný openssl lze chápat jako certifikát veřejného klíče, ca.key je certifikát soukromého klíče, ale ca.key obsahuje heslo.

----ZAČÁTEK ŠIFROVANÉHO SOUKROMÉHO KLÍČE----- Tento typ anotace zahrnuje heslo


Příkaz k odstranění hesla je následující:



Po odstranění nahrajte veřejné a soukromé klíče do Alibaba Cloud.


(Konec)




Předchozí:Java byte[] a InputStream se navzájem převádějí
Další:Spring Cloud zaznamenává všechny logy rozhraní požadavků do MongoDB
 Pronajímatel| Zveřejněno 09.10.2021 13:57:08 |
PFX certifikáty jsou převedeny na CRT a KEY

Zveřejněno 25.01.2022 11:53:21 |
Děkuji, že jste se to naučili
 Pronajímatel| Zveřejněno 09.01.2024 20:48:35 |
SSL certifikát .pem převeden do formátu .pfx

 Pronajímatel| Zveřejněno 07.12.2024 10:34:46 |
Použijte mkcert k vytvoření certifikátu o doménovém jménu podepsaném
https://www.itsvse.com/thread-10890-1-1.html
Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com