Ta članek je zrcalni članek strojnega prevajanja, kliknite tukaj za skok na izvirni članek.

Pogled: 13034|Odgovoriti: 4

OpenSSL se uporablja od vizumskih dokumentov do IIS in SLB

[Kopiraj povezavo]
Objavljeno na 13. 08. 2021 09:45:33 | | | |
Na računalniških omrežjih je OpenSSL odprtokodni programski knjižnični paket, ki ga aplikacije lahko uporabljajo za varno komunikacijo, preprečevanje prisluškovanja in potrditev identitete druge strani povezave. Ta paket se pogosto uporablja na spletnih strežnikih na internetu.

SSL (Secure Sockets Layer) in njegov naslednik Transport Layer Security (TLS) sta varnostna protokola, ki zagotavljata varnost in celovitost podatkov za omrežno komunikacijo. TLS in SSL šifrirata omrežne povezave med transportno plastjo in aplikacijsko plastjo.

Prenos in namestitev OpenSSL

Win64 OpenSSL v1.1.1k naslov za prenos različice Windows:Prijava do hiperpovezave je vidna.
Ko je namestitev končana, nastavite na spremenljivko okolja, izpustite.

Preverite, ali je bila namestitev uspešna




Ustvari novo mapo, kopiraj kopijo C:\OpenSSL-Win64\bin\cnf\openssl.cnf (glede na tvojo dejansko situacijo), nato pa jo moraš spremeniti in generirati certifikat glede na to konfiguracijo, na primer, kopiral sem ga v: C:\temp\ssl

Uredite kopirano datoteko openssl.cnf, obstaja nekaj stvari, ki jih je treba spremeniti, in sicer:

Celotna konfiguracija je naslednja:

Zgornji openssl.cnf subjectAltName kaže, da sta dodana neobvezna domena in izbirni IP naslov, kar preprečuje, da bi brskalnik poročal o napaki "Subject Alternative Name missing".

Uporabite OpenSSL za generiranje certifikatov

Cmd v novo mapo, ki smo jo pravkar ustvarili, in izvedite ukaz tako:


Ukaz za vnos vseh vrst gesel mora biti zabeležen, pa tudi provinca, mesto itd., in kar je najpomembnejeSplošno imeVnesite IP ali domeno svoje spletne strani in nastavite IP ali domeno v alt_names zgoraj.




ca.crt lahko po generiranju dvakrat kliknete, ga odprete in si oglejte podrobnosti; če vidite "Uporabniško izbirno ime", to pomeni, da je normalno, kot je prikazano na spodnji sliki:



IIS konfiguracijski certifikati

Zaženite ukaz za generiranje pfx datoteke za IIS na naslednji način:

Kopirajte ca.pfx na IIS strežnik na naslednji način:



Poskus dostopa do strani prek brskalnika bo povzročil naslednje opozorilo:


Ogled potrdil - Podrobnosti - Kopiraj v datoteko, izberi lokacijo shranjevanja in dvakrat klikni za namestitev na "Zaupanja vreden root certificate authorityPonovno zaženi brskalnik.




SLB konfiguracijski certifikati

Ca.crt, ki ga je ustvaril openssl, lahko razumemo kot potrdilo javnega ključa, ca.key je potrdilo zasebnega ključa, vendar ca.key vsebuje geslo.

----ZAČETEK ŠIFRIRANEGA ZASEBNEGA KLJUČA----- Ta vrsta označevanja vključuje geslo


Ukaz za odstranitev gesla je naslednji:



Po odstranitvi naložite javne in zasebne ključe v Alibaba Cloud.


(Konec)




Prejšnji:Java bajt[] in InputStream se med seboj pretvorita
Naslednji:Spring Cloud beleži vse loge uporabniškega vmesnika za zahteve v MongoDB
 Najemodajalec| Objavljeno na 9. 10. 2021 13:57:08 |
PFX certifikati se pretvorijo v CRT in KEY

Objavljeno na 25. 01. 2022 11:53:21 |
Hvala, ker ste se naučili
 Najemodajalec| Objavljeno na 9. 01. 2024 20:48:35 |
SSL certifikat .pem, pretvorjen v .pfx format

 Najemodajalec| Objavljeno na 7. 12. 2024 10:34:46 |
Uporabite mkcert za generiranje potrdila o samopodpisanem domenskem imenu
https://www.itsvse.com/thread-10890-1-1.html
Disclaimer:
Vsa programska oprema, programski materiali ali članki, ki jih izdaja Code Farmer Network, so namenjeni zgolj učnim in raziskovalnim namenom; Zgornja vsebina ne sme biti uporabljena v komercialne ali nezakonite namene, sicer uporabniki nosijo vse posledice. Informacije na tej strani prihajajo z interneta, spori glede avtorskih pravic pa nimajo nobene zveze s to stranjo. Zgornjo vsebino morate popolnoma izbrisati z računalnika v 24 urah po prenosu. Če vam je program všeč, podprite pristno programsko opremo, kupite registracijo in pridobite boljše pristne storitve. Če pride do kakršne koli kršitve, nas prosimo kontaktirajte po elektronski pošti.

Mail To:help@itsvse.com