See artikkel on masintõlke peegelartikkel, palun klõpsake siia, et hüpata algse artikli juurde.

Vaade: 13034|Vastuse: 4

OpenSSL juurutatakse viisa dokumentidest IIS-i ja SLB-ni

[Kopeeri link]
Postitatud 13.08.2021 09:45:33 | | | |
Arvutivõrkudes on OpenSSL avatud lähtekoodiga tarkvarateegi pakett, mida rakendused saavad kasutada turvaliseks suhtlemiseks, pealtkuulamise vältimiseks ja ühenduse teise otsa identiteedi kinnitamiseks. See pakett on laialdaselt kasutusel veebiserverites internetis.

SSL (Secure Sockets Layer) ja selle järglane Transport Layer Security (TLS) on turvaprotokollid, mis tagavad võrgusuhtluse turvalisuse ja andmete terviklikkuse. TLS ja SSL krüpteerivad võrguühendused transpordikihi ja rakenduskihi vahel.

OpenSSL allalaadimine ja paigaldamine

Win64 OpenSSL v1.1.1k Windowsi versiooni allalaadimise aadress:Hüperlingi sisselogimine on nähtav.
Kui paigaldus on lõpetatud, sea keskkonnamuutuja välja.

Veendu, et paigaldus õnnestus




Loo uus kaust, kopeeri koopia C:\OpenSSL-Win64\bin\cnf\openssl.cnf (vastavalt sinu tegelikule olukorrale), ja siis pead seda muutma ning genereerima sertifikaadi vastavalt sellele konfiguratsioonile, näiteks kopeerisin selle C:\temp\ssl

Muuda kopeeritud openssl.cnf faili, seal on mõned asjad, mida tuleb muuta, nagu järgmised:

Täielik konfiguratsioon on järgmine:

Ülaltoodud openssl.cnf subjectAltName näitab, et valikuline domeeninimi ja valikuline IP-aadress on lisatud, mis takistab brauseril teatamast veast "Subject Alternative Name puudub".

Kasuta OpenSSL-i sertifikaatide genereerimiseks

cmd uude kausta, mille just lõime, ja käivita käsk järgmiselt:


Käsk täita igasuguseid paroole, see tuleb salvestada, provints, linn jne, ja mis kõige tähtsamLevinud nimiTäida oma veebilehe IP või domeeninimi ja seadista oma IP või domeeninimi ülaltoodud alt_names.




Ca.crt-d saab pärast genereerimist topeltklõpsata, ava see ja vaata üksikasju; kui näed "Kasutaja valikulist nime", tähendab see, et see on normaalne, nagu alloleval joonisel näidatud:



IIS konfiguratsioonisertifikaadid

Käivita käsk, et genereerida IIS-i pfx-fail järgmiselt:

Kopeeri ca.pfx IIS serverisse järgmiselt:



Veebilehele ligipääsu proovimine brauseri kaudu toob kaasa järgmise hoiatuse:


Vaata sertifikaate - Detailid - Kopeeri faili, vali salvestuskoht ja topeltklõpsa, et paigaldada "Usaldusväärne juursertifikaadi autoriteetTaaskäivita brauser.




SLB konfiguratsioonisertifikaadid

Openssl-i poolt just genereeritud ca.crt on mõistetav avaliku võtme sertifikaadina, ca.key on privaatvõtme sertifikaat, kuid ca.key sisaldab parooli.

----BEGIN KRÜPTEERITUD PRIVAATVÕTI----- See annotatsiooni tüüp peab sisaldama parooli


Parooli eemaldamise käsk on järgmine:



Pärast eemaldamist laadi avalikud ja privaatvõtmed Alibaba pilve.


(Lõpp)




Eelmine:Java bait[] ja InputStream teisendatakse omavahel
Järgmine:Spring Cloud salvestab kõik päringute liidese logid MongoDB-sse
 Üürileandja| Postitatud 09.10.2021 13:57:08 |
PFX-sertifikaadid teisendatakse CRT-ks ja KEY-ks

Postitatud 25.01.2022 11:53:21 |
Aitäh, et sind õpetati
 Üürileandja| Postitatud 09.01.2024 20:48:35 |
SSL sertifikaat .pem konverteeritud .pfx formaadiks

 Üürileandja| Postitatud 07.12.2024 10:34:46 |
Kasuta mkcert'i, et genereerida iseallkirjastatud domeeninime sertifikaat
https://www.itsvse.com/thread-10890-1-1.html
Disclaimer:
Kõik Code Farmer Networki poolt avaldatud tarkvara, programmeerimismaterjalid või artiklid on mõeldud ainult õppimiseks ja uurimistööks; Ülaltoodud sisu ei tohi kasutada ärilistel ega ebaseaduslikel eesmärkidel, vastasel juhul kannavad kasutajad kõik tagajärjed. Selle saidi info pärineb internetist ning autoriõiguste vaidlused ei ole selle saidiga seotud. Ülaltoodud sisu tuleb oma arvutist täielikult kustutada 24 tunni jooksul pärast allalaadimist. Kui sulle programm meeldib, palun toeta originaaltarkvara, osta registreerimist ja saa paremaid ehtsaid teenuseid. Kui esineb rikkumist, palun võtke meiega ühendust e-posti teel.

Mail To:help@itsvse.com