Artikel ini adalah artikel cermin dari terjemahan mesin, silakan klik di sini untuk melompat ke artikel aslinya.

Melihat: 13034|Jawab: 4

OpenSSL digunakan dari dokumen visa ke IIS dan SLB

[Salin tautan]
Diposting pada 13/08/2021 09.45.33 | | | |
Pada jaringan komputer, OpenSSL adalah paket perpustakaan perangkat lunak sumber terbuka yang dapat digunakan aplikasi untuk berkomunikasi dengan aman, menghindari penyadapan, dan mengonfirmasi identitas ujung koneksi lainnya. Paket ini banyak digunakan di server web di Internet.

SSL (Secure Sockets Layer) dan penerusnya Transport Layer Security (TLS) adalah protokol keamanan yang memberikan keamanan dan integritas data untuk komunikasi jaringan. TLS dan SSL mengenkripsi koneksi jaringan antara lapisan transportasi dan lapisan aplikasi.

Unduh dan instal OpenSSL

Alamat unduhan Win64 OpenSSL v1.1.1k versi Windows:Login hyperlink terlihat.
Setelah penginstalan selesai, atur ke variabel lingkungan, dihilangkan.

Verifikasi bahwa penginstalan berhasil




Buat folder baru, salin salinan C:\OpenSSL-Win64\bin\cnf\openssl.cnf (sesuai dengan situasi Anda yang sebenarnya), dan kemudian Anda perlu memodifikasinya, dan membuat sertifikat sesuai dengan konfigurasi ini, misalnya, saya menyalinnya ke: C:\temp\ssl

Edit file openssl.cnf yang disalin, ada beberapa hal yang perlu dimodifikasi, sebagai berikut:

Konfigurasi lengkapnya adalah sebagai berikut:

Openssl.cnf subjectAltName di atas menunjukkan bahwa nama domain opsional dan alamat IP opsional ditambahkan, yang akan mencegah browser melaporkan kesalahan "Nama Alternatif Subjek hilang".

Gunakan OpenSSL untuk menghasilkan sertifikat

cmd ke folder baru yang baru saja kita buat, dan jalankan perintah sebagai berikut:


Perintah untuk mengisi semua jenis kata sandi, perlu dicatat, dan provinsi, kota, dll., dan yang paling pentingNama umumIsi IP atau nama domain situs web Anda, dan konfigurasikan IP atau nama domain Anda di alt_names di atas.




ca.crt dapat diklik dua kali setelah dibuat, buka dan lihat detailnya, jika Anda dapat melihat "Nama Opsional Pengguna", itu berarti itu normal, seperti yang ditunjukkan pada gambar di bawah ini:



Sertifikat konfigurasi IIS

Jalankan perintah untuk menghasilkan file pfx untuk IIS sebagai berikut:

Salin ca.pfx ke server IIS sebagai berikut:



Mencoba mengakses situs melalui browser akan menghasilkan peringatan berikut:


Lihat Sertifikat - Detail - Salin ke file, pilih lokasi penyimpanan, dan klik dua kali untuk menginstal ke "Otoritas sertifikat akar tepercayaMulai ulang browser.




Sertifikat konfigurasi SLB

Ca.crt yang baru saja dihasilkan oleh openssl dapat dipahami sebagai sertifikat kunci publik, ca.key adalah sertifikat kunci pribadi, tetapi ca.key berisi kata sandi.

----MULAI KUNCI PRIBADI TERENKRIPSI----- Jenis anotasi ini adalah menyertakan kata sandi


Perintah untuk menghapus kata sandi adalah sebagai berikut:



Setelah dihapus, unggah kunci publik dan pribadi ke Alibaba Cloud.


(Akhir)




Mantan:Java byte[] dan InputStream dikonversi satu sama lain
Depan:Spring Cloud mencatat semua log antarmuka permintaan ke MongoDB
 Tuan tanah| Diposting pada 09/10/2021 13.57.08 |
Sertifikat PFX dikonversi menjadi CRT dan KEY

Diposting pada 25/01/2022 11.53.21 |
Terima kasih telah diajari
 Tuan tanah| Diposting pada 09/01/2024 20.48.35 |
Sertifikat SSL .pem dikonversi ke format .pfx

 Tuan tanah| Diposting pada 07/12/2024 10.34.46 |
Menggunakan mkcert untuk menghasilkan sertifikat nama domain yang ditandatangani sendiri
https://www.itsvse.com/thread-10890-1-1.html
Sanggahan:
Semua perangkat lunak, materi pemrograman, atau artikel yang diterbitkan oleh Code Farmer Network hanya untuk tujuan pembelajaran dan penelitian; Konten di atas tidak boleh digunakan untuk tujuan komersial atau ilegal, jika tidak, pengguna akan menanggung semua konsekuensi. Informasi di situs ini berasal dari Internet, dan sengketa hak cipta tidak ada hubungannya dengan situs ini. Anda harus sepenuhnya menghapus konten di atas dari komputer Anda dalam waktu 24 jam setelah pengunduhan. Jika Anda menyukai program ini, harap dukung perangkat lunak asli, pembelian pendaftaran, dan dapatkan layanan asli yang lebih baik. Jika ada pelanggaran, silakan hubungi kami melalui email.

Mail To:help@itsvse.com