この記事は機械翻訳のミラー記事です。元の記事にジャンプするにはこちらをクリックしてください。

眺める: 13034|答える: 4

OpenSSLはビザ書類からIISやSLBへ展開されます

[リンクをコピー]
掲載地 2021/08/13 9:45:33 | | | |
コンピュータネットワークにおいて、OpenSSLはオープンソースのソフトウェアライブラリパッケージであり、アプリケーションは安全に通信し、盗聴を避け、接続の相手の身元を確認するために利用できます。 このパッケージはインターネット上のウェブサーバーで広く使われています。

SSL(Secure Sockets Layer)およびその後継のトランスポート層セキュリティ(TLS)は、ネットワーク通信にセキュリティとデータの整合性を提供するセキュリティプロトコルです。 TLSとSSLは、トランスポート層とアプリケーション層間のネットワーク接続を暗号化します。

OpenSSLのダウンロードとインストール

Win64 OpenSSL v1.1.1k Windowsバージョンのダウンロードアドレス:ハイパーリンクのログインが見えます。
インストールが完了したら、環境変数を省略して設定します。

設置が成功したか確認してください




新しいフォルダを作成し、C:\OpenSSL-Win64\bin\cnf\openssl.cnf(実際の状況に応じて)コピーし、それを修正し、この構成に従って証明書を生成する必要があります。例えば、私はC:\temp\sslにコピーしました

コピーしたopenssl.cnfファイルを編集してください。以下のようにいくつか修正が必要です。

完全な構成は以下の通りです:

上記のopenssl.cnf subjectAltNameでは、オプションドメイン名とオプションIPアドレスが追加されており、ブラウザが「Subject Alternative Name missing」というエラーを報告しないようにしています。

OpenSSLを使って証明書を作成してください

新しく作成したフォルダにCMDを送り、以下のコマンドを実行します。


あらゆる種類のパスワードを入力するコマンドは記録しなければならず、州名や都市名なども重要です俗称ウェブサイトのIPアドレスまたはドメイン名を入力し、上記のalt_namesでIPまたはドメイン名を設定してください。




ca.crt は生成後にダブルクリックで開いて詳細を確認できます。「User Optional Name」が見えれば、通常であることを示しており、下の図に示されています。



IIS構成証明書

IIS用のpfxファイルを生成するコマンドを実行します:

以下のようにca.pfxをIISサーバーにコピーします:



ブラウザ経由でサイトにアクセスしようとすると、以下の警告が表示されます。


証明書を表示 - 詳細 - ファイルにコピーし、保存場所を選択し、ダブルクリックでインストール信頼できるルート証明書局ブラウザを再起動してください。




SLB構成証明書

opensslで生成されたca.crtは公開鍵証明書と理解できます。ca.keyは秘密鍵証明書ですが、パスワードca.key含まれています。

----暗号化秘密鍵開始-----この注釈にはパスワードを含めること


パスワードを解除するコマンドは以下の通りです:



削除後、公開鍵と秘密鍵をAlibaba Cloudにアップロードしてください。


(終わり)




先の:Java byte[] と InputStream は互いに変換されます
次に:Spring CloudはすべてのリクエストインターフェースログをMongoDBに記録します
 地主| 掲載地 2021/10/09 13:57:08 |
PFX証明書はCRTおよびKEYに変換されます

掲載地 2022/01/25 11:53:21 |
教えてくれてありがとう
 地主| 掲載地 2024/01/09 20:48:35 |
SSL証明書.pemを.pfx形式に変換

 地主| 掲載地 2024/12/07 10:34:46 |
mkcertを使って自己署名ドメイン名証明書を作成してください
https://www.itsvse.com/thread-10890-1-1.html
免責事項:
Code Farmer Networkが発行するすべてのソフトウェア、プログラミング資料、記事は学習および研究目的のみを目的としています。 上記の内容は商業的または違法な目的で使用されてはならず、そうでなければ利用者はすべての結果を負うことになります。 このサイトの情報はインターネットからのものであり、著作権紛争はこのサイトとは関係ありません。 ダウンロード後24時間以内に上記の内容を完全にパソコンから削除してください。 もしこのプログラムを気に入ったら、正規のソフトウェアを支持し、登録を購入し、より良い本物のサービスを受けてください。 もし侵害があれば、メールでご連絡ください。

Mail To:help@itsvse.com