Tämä artikkeli on konekäännöksen peiliartikkeli, klikkaa tästä siirtyäksesi alkuperäiseen artikkeliin.

Näkymä: 13034|Vastaus: 4

OpenSSL otetaan käyttöön viisumiasiakirjoista IIS:ään ja SLB:hen

[Kopioi linkki]
Julkaistu 13.8.2021 9.45.33 | | | |
Tietokoneverkoissa OpenSSL on avoimen lähdekoodin ohjelmistokirjastopaketti, jota sovellukset voivat käyttää turvalliseen viestintään, salakuuntelun välttämiseen ja yhteyden toisen pään henkilöllisyyden varmistamiseen. Tätä pakettia käytetään laajasti internetin verkkopalvelimilla.

SSL (Secure Sockets Layer) ja sen seuraaja Transport Layer Security (TLS) ovat turvaprotokollia, jotka tarjoavat tietoturvaa ja tietojen eheyttä verkkoviestinnälle. TLS ja SSL salaavat verkkoyhteydet siirtokerroksen ja sovelluskerroksen välillä.

OpenSSL:n lataus ja asennus

Win64 OpenSSL v1.1.1k Windows-version latausosoite:Hyperlinkin kirjautuminen on näkyvissä.
Kun asennus on valmis, aseta ympäristömuuttuja, joka jätetään pois.

Varmista, että asennus onnistui




Luo uusi kansio, kopioi kopio C:\OpenSSL-Win64\bin\cnf\openssl.cnf -tiedostosta (todellisen tilanteesi mukaan), ja sitten sinun täytyy muokata sitä sekä luoda sertifikaatti tämän asetuksen mukaisesti, esimerkiksi kopioin sen osoitteeseen: C:\temp\ssl

Muokkaa kopioitua openssl.cnf-tiedostoa, muutamia asioita täytyy muokata, seuraavasti:

Täydellinen kokoonpano on seuraava:

Yllä oleva openssl.cnf subjectAltName osoittaa, että valinnainen verkkotunnus ja IP-osoite on lisätty, mikä estää selainta ilmoittamasta virheestä "Subject Alternative Name missing".

Käytä OpenSSL:ää sertifikaattien luomiseen

komento uuteen kansioon, jonka juuri loimme, ja suorita komento seuraavasti:


Käsky täyttää kaikenlaisia salasanoja, se täytyy tallentaa, ja provinssi, kaupunki jne., ja ennen kaikkeaYleinen nimiTäytä verkkosivustosi IP- tai verkkotunnusnimi ja määritä IP- tai verkkotunnuksesi yllä alt_names.




Ca.crt-tiedostoa voi kaksoisklikata sen luomisen jälkeen, avaa se ja katso yksityiskohdat; jos näet "Käyttäjän valinnaisen nimen", se tarkoittaa, että se on normaali, kuten alla olevassa kuvassa näkyy:



IIS-konfiguraatiosertifikaatit

Suorita komento tuottaaksesi pfx-tiedoston IIS:lle seuraavasti:

Kopioi ca.pfx IIS-palvelimelle seuraavasti:



Sivustolle pääsy selaimen kautta johtaa seuraavaan varoitukseen:


Näytä varmenteet - Tiedot - Kopioi tiedostoon, valitse tallennuspaikka ja kaksoisklikkaa asentaaksesi "Luotettu juurivarmennusauktoriteettiKäynnistä selain uudelleen.




SLB-konfiguraatiotodistukset

Openssl:n juuri generoima ca.crt voidaan ymmärtää julkisen avaimen varmenteeksi, ca.key on yksityisen avaimen sertifikaatti, mutta ca.key sisältää salasanan.

----ALOITA SALATTU YKSITYINEN AVAIN----- Tämän tyyppinen merkintä sisältää salasanan


Salasanan poistamiskäsky on seuraava:



Poistamisen jälkeen lataa julkiset ja yksityiset avaimet Alibaba Cloudiin.


(Loppu)




Edellinen:Java-tavu[] ja InputStream muunnetaan toisilleen
Seuraava:Spring Cloud tallentaa kaikki pyyntörajapinnan lokit MongoDB:hen
 Vuokraisäntä| Julkaistu 9.10.2021 13.57.08 |
PFX-sertifikaatit muunnetaan CRT:ksi ja KEY:ksi

Julkaistu 25.1.2022 11.53.21 |
Kiitos, että olet oppinut
 Vuokraisäntä| Julkaistu 9.1.2024 20.48.35 |
SSL-sertifikaatti .pem muunnettu .pfx-muotoon

 Vuokraisäntä| Julkaistu 7.12.2024 10.34.46 |
Käytä mkcertiä itseallekirjoitetun verkkotunnuksen varmenteen luomiseen
https://www.itsvse.com/thread-10890-1-1.html
Vastuuvapauslauseke:
Kaikki Code Farmer Networkin julkaisemat ohjelmistot, ohjelmamateriaalit tai artikkelit ovat tarkoitettu vain oppimis- ja tutkimustarkoituksiin; Yllä mainittua sisältöä ei saa käyttää kaupallisiin tai laittomiin tarkoituksiin, muuten käyttäjät joutuvat kantamaan kaikki seuraukset. Tämän sivuston tiedot ovat peräisin internetistä, eikä tekijänoikeuskiistat liity tähän sivustoon. Sinun tulee poistaa yllä oleva sisältö kokonaan tietokoneeltasi 24 tunnin kuluessa lataamisesta. Jos pidät ohjelmasta, tue aitoa ohjelmistoa, osta rekisteröityminen ja hanki parempia aitoja palveluita. Jos rikkomuksia ilmenee, ota meihin yhteyttä sähköpostitse.

Mail To:help@itsvse.com