Эта статья является зеркальной статьёй машинного перевода, пожалуйста, нажмите здесь, чтобы перейти к оригиналу.

Вид: 13034|Ответ: 4

OpenSSL внедряется из визовых документов в IIS и SLB

[Скопировать ссылку]
Опубликовано 13.08.2021 9:45:33 | | | |
В компьютерных сетях OpenSSL — это программный пакет с открытым исходным кодом, который приложения могут использовать для безопасной коммуникации, предотвращения прослушивания и подтверждения идентификации другого конца соединения. Этот пакет широко используется на веб-серверах в Интернете.

SSL (Secure Sockets Layer) и его преемник Transport Layer Security (TLS) — это протоколы безопасности, обеспечивающие безопасность и целостность данных для сетевых коммуникаций. TLS и SSL шифруют сетевые соединения между транспортным и прикладным уровнями.

Скачивание и установка OpenSSL

Адрес для загрузки версии Windows OpenSSL версии Win64 версии 1.1.1k:Вход по гиперссылке виден.
После завершения установки установите переменную среды, которую опустили.

Убедитесь, что установка прошла успешно




Создайте новую папку, скопируйте копию C:\OpenSSL-Win64\bin\cnf\openssl.cnf (в соответствии с вашей реальной ситуацией), затем нужно изменить её и сгенерировать сертификат по этой конфигурации, например, я скопировал его на: C:\temp\ssl

Отредактируйте скопированный файл openssl.cnf, там есть несколько вещей, которые нужно изменить, а именно:

Полная конфигурация выглядит следующим образом:

Вышеуказанный openssl.cnf subjectAltName показывает, что добавлены необязательные доменные имя и необязательный IP-адрес, что предотвратит сообщение браузера о ошибке «Отсутствует альтернативное имя субъекта».

Используйте OpenSSL для генерации сертификатов

cmd в новую папку, которую мы только что создали, и выполните команду следующим образом:


Команда для заполнения всех видов паролей должна быть записана, провинция, город и так далее, и самое главноеОбщее названиеВведите IP или доменное имя вашего сайта и настройте свой IP или доменное имя в alt_names выше.




ca.crt можно дважды кликнуть после генерации, открыть его и посмотреть детали; если вы видите «Имя пользователя по выбору», это значит, что это нормально, как показано на рисунке ниже:



Сертификаты конфигурации IIS

Выполните команду для генерации pfx-файла для IIS следующим образом:

Скопируйте ca.pfx на сервер IIS следующим образом:



Попытка получить доступ к сайту через браузер приведёт к следующему предупреждению:


Просмотреть сертификаты - Подробности - Скопировать в файл, выбрать место сохранения и дважды кликнуть для установки на "Доверенный корневой сертификатный центрПерезагрузите браузер.




Сертификаты конфигурации SLB

ca.crt, только что сгенерированный openssl, можно понимать как сертификат открытого ключа, ca.key является сертификатом приватного ключа, но ca.key содержит пароль.

----НАЧАТЬ ЗАШИФРОВАННЫЙ ПРИВАТНЫЙ КЛЮЧ----- Этот тип аннотации предназначен для включения пароля


Команда удаления пароля следующая:



После удаления загрузите публичные и приватные ключи в Alibaba Cloud.


(Конец)




Предыдущий:Javabyte[] и InputStream преобразуются друг в друга
Следующий:Spring Cloud записывает все логи интерфейса запросов в MongoDB
 Хозяин| Опубликовано 09.10.2021 13:57:08 |
Сертификаты PFX преобразуются в CRT и KEY

Опубликовано 25.01.2022 11:53:21 |
Спасибо, что вас научили
 Хозяин| Опубликовано 09.01.2024 20:48:35 |
SSL-сертификат .pem преобразован в формат .pfx

 Хозяин| Опубликовано 07.12.2024 10:34:46 |
Используйте mkcert для генерации самоподписанного сертификата доменного имени
https://www.itsvse.com/thread-10890-1-1.html
Отказ:
Всё программное обеспечение, программные материалы или статьи, публикуемые Code Farmer Network, предназначены исключительно для учебных и исследовательских целей; Вышеуказанный контент не должен использоваться в коммерческих или незаконных целях, иначе пользователи несут все последствия. Информация на этом сайте взята из Интернета, и споры по авторским правам не имеют отношения к этому сайту. Вы должны полностью удалить вышеуказанный контент с компьютера в течение 24 часов после загрузки. Если вам нравится программа, пожалуйста, поддержите подлинное программное обеспечение, купите регистрацию и получите лучшие подлинные услуги. Если есть нарушение, пожалуйста, свяжитесь с нами по электронной почте.

Mail To:help@itsvse.com