Šis raksts ir mašīntulkošanas spoguļraksts, lūdzu, noklikšķiniet šeit, lai pārietu uz oriģinālo rakstu.

Skats: 13034|Atbildi: 4

OpenSSL tiek izvietots no vīzu dokumentiem uz IIS un SLB

[Kopēt saiti]
Publicēts 13.08.2021 09:45:33 | | | |
Datortīklos OpenSSL ir atvērtā koda programmatūras bibliotēkas pakotne, ko lietojumprogrammas var izmantot, lai droši sazinātos, izvairītos no noklausīšanās un apstiprinātu savienojuma otra gala identitāti. Šī pakete tiek plaši izmantota tīmekļa serveros internetā.

SSL (Secure Sockets Layer) un tā pēctecis Transport Layer Security (TLS) ir drošības protokoli, kas nodrošina tīkla sakaru drošību un datu integritāti. TLS un SSL šifrē tīkla savienojumus starp transporta slāni un lietojumprogrammu slāni.

OpenSSL lejupielāde un instalēšana

Win64 OpenSSL v1.1.1k Windows versijas lejupielādes adrese:Hipersaites pieteikšanās ir redzama.
Kad instalēšana ir pabeigta, iestatiet vides mainīgo, kas izlaists.

Pārbaudiet, vai instalēšana ir bijusi veiksmīga




Izveidojiet jaunu mapi, nokopējiet kopiju C: \ OpenSSL-Win64 \ bin \ cnf \ openssl.cnf (atbilstoši jūsu faktiskajai situācijai), un pēc tam jums tas ir jāmaina un jāģenerē sertifikāts atbilstoši šai konfigurācijai, piemēram, es to nokopēju uz: C: \ temp \ ssl

Rediģējiet kopēto openssl.cnf failu, ir dažas lietas, kas jāmaina šādi:

Pilnīga konfigurācija ir šāda:

Iepriekš minētais openssl.cnf subjectAltName parāda, ka tiek pievienots izvēles domēna nosaukums un izvēles IP adrese, kas neļaus pārlūkprogrammai ziņot par kļūdu "Trūkst subjekta alternatīvā nosaukuma".

Izmantojiet OpenSSL, lai ģenerētu sertifikātus

cmd uz jauno mapi, ko tikko izveidojām, un izpildiet komandu šādi:


Komanda, lai aizpildītu visu veidu paroles, tā ir jāreģistrē, un province, pilsēta utt., Un pats galvenaisParastais nosaukumsAizpildiet savas vietnes IP vai domēna nosaukumu un konfigurējiet savu IP vai domēna nosaukumu iepriekš alt_names.




ca.crt var veikt dubultklikšķi pēc tā ģenerēšanas, atveriet to un apskatiet detaļas, ja redzat "Lietotāja izvēles vārdu", tas nozīmē, ka tas ir normāli, kā parādīts zemāk redzamajā attēlā:



IIS konfigurācijas sertifikāti

Palaidiet komandu, lai ģenerētu pfx failu IIS šādi:

Kopējiet ca.pfx IIS serverī šādi:



Mēģinot piekļūt vietnei, izmantojot pārlūkprogrammu, tiks parādīts šāds brīdinājums:


Skatīt sertifikātus - detalizēta informācija - kopēt failā, atlasiet saglabāšanas vietu un veiciet dubultklikšķi, lai instalētu uz "Uzticama saknes sertificēšanas iestādeRestartējiet pārlūkprogrammu.




SLB konfigurācijas sertifikāti

Openssl tikko ģenerēto ca.crt var saprast kā publiskās atslēgas sertifikātu, ca.key ir privātās atslēgas sertifikāts, bet ca.key satur paroli.

----SĀKT ŠIFRĒTU PRIVĀTO ATSLĒGU----- Šāda veida anotācijā ir jāiekļauj parole


Paroles noņemšanas komanda ir šāda:



Pēc noņemšanas augšupielādējiet publiskās un privātās atslēgas Alibaba Cloud.


(Beigas)




Iepriekšējo:Java baits[] un InputStream tiek konvertēti viens uz otru
Nākamo:Spring Cloud ieraksta visus pieprasījumu interfeisa žurnālus MongoDB
 Saimnieks| Publicēts 09.10.2021 13:57:08 |
PFX sertifikāti tiek konvertēti uz CRT un KEY

Publicēts 25.01.2022 11:53:21 |
Paldies, ka esat mācījis
 Saimnieks| Publicēts 09.01.2024 20:48:35 |
SSL sertifikāts .pem konvertēts .pfx formātā

 Saimnieks| Publicēts 07.12.2024 10:34:46 |
Izmantojiet mkcert, lai ģenerētu pašparakstītu domēna nosaukuma sertifikātu
https://www.itsvse.com/thread-10890-1-1.html
Atruna:
Visa programmatūra, programmēšanas materiāli vai raksti, ko publicē Code Farmer Network, ir paredzēti tikai mācību un pētniecības mērķiem; Iepriekš minēto saturu nedrīkst izmantot komerciāliem vai nelikumīgiem mērķiem, pretējā gadījumā lietotājiem ir jāuzņemas visas sekas. Informācija šajā vietnē nāk no interneta, un autortiesību strīdiem nav nekāda sakara ar šo vietni. Iepriekš minētais saturs ir pilnībā jāizdzēš no datora 24 stundu laikā pēc lejupielādes. Ja jums patīk programma, lūdzu, atbalstiet oriģinālu programmatūru, iegādājieties reģistrāciju un iegūstiet labākus oriģinālus pakalpojumus. Ja ir kādi pārkāpumi, lūdzu, sazinieties ar mums pa e-pastu.

Mail To:help@itsvse.com