知名设计公司网站中铁建设集团门户网门户

web/2025/10/8 20:07:30/文章来源:
知名设计公司网站,中铁建设集团门户网门户,套模板做网站教程,网络营销是做什么工作前言 https相较于http而言有很大的安全性#xff0c;当我们一个服务开启https并与之通信时#xff0c;往往需要证书的认证#xff0c;如果是浏览器访问服务#xff0c;只要在浏览器内设置信任证书即可#xff0c;而如果是程序内访问服务#xff08;如java程序#xff09… 前言 https相较于http而言有很大的安全性当我们一个服务开启https并与之通信时往往需要证书的认证如果是浏览器访问服务只要在浏览器内设置信任证书即可而如果是程序内访问服务如java程序则需要导入该服务的证书所信任的证书。 实际情况中内部系统的互相通信使用https往往不可能向公有CA申请证书申请证书需要很高的费用故我们需要创建一个私有CA来申请证书实现https通信。 名词介绍 CA和证书认证 详见我的一篇博文https简单解读 实现步骤 环境介绍 64位 centos 7.X操作系统装有openssl命令构建私有CA CA要给别人签发证书首先自己得有一个作为根证书我们得在一切工作之前修改好CA的配置文件、序列号、索引等等。 输入以下命令更改配置文件 vi /etc/pki/tls/openssl.cnf 配置文件更改以下部分 [ CA_default ]dir /etc/pki/CA # Where everything is kept certs $dir/certs # Where the issued certs are kept crl_dir $dir/crl # Where the issued crl are kept database $dir/index.txt # database index file. #unique_subject no # Set to no to allow creation of# several ctificates with same subject. new_certs_dir $dir/newcerts # default place for new certs.certificate $dir/cacert.pem # The CA certificate serial $dir/serial # The current serial number crlnumber $dir/crlnumber # the current crl number# must be commented out to leave a V1 CRL crl $dir/crl.pem # The current CRL private_key $dir/private/cakey.pem # The private key RANDFILE $dir/private/.rand # private random number file ... default_days 3650 # how long to certify for ... # For the CA policy [ policy_match ] countryName match stateOrProvinceName optional localityName optional organizationName optional organizationalUnitName optional commonName supplied emailAddress optional 在/etc/pki/CA目录创建两个文件index.txt和serial cd /etc/pki/CA touch index.txt serial echo 01 serial 仍在当前目录下生成一个CA私钥cakey.pem和自签证书cacert.pem openssl genrsa -out private/cakey.pem 2048 openssl req -new -x509 -key private/cakey.pem -out cacert.pem 生成公钥的时候会提示输入一些信息例子如下 Country Name (2 letter code) []:CN #国家名 State or Province Name (full name) []:hangzhou #省份名 Locality Name (eg, city) []:hangzhou #地名 Organization Name (eg, company) []:company #公司名 Organizational Unit Name (eg, section) []:unit #部门名 Common Name (eg, your websites domain name) []:localhost #服务域名 Email Address []: #电子邮件 后面一些信息可按回车略过 这里比较重要的是Comman Name填写的是服务的域名地址即如果该证书用于某个服务则填该服务的域名地址如用于百度服务器则填写www.baidu.com 本方案的CA证书不用于某个服务故可填localhost 私有CA签署证书 为一个服务生成私钥server.key和一个证书请求文件server.csr openssl genrsa -out server.key 2048 openssl req -new -key server.key -out server.csr 生成证书请求文件时仍会提示输入一些信息例子如下 Country Name (2 letter code) []:CN #国家名 State or Province Name (full name) []:hangzhou #省份名 Locality Name (eg, city) []:hangzhou #地名 Organization Name (eg, company) []:company #公司名 Organizational Unit Name (eg, section) []:unit #部门名 Common Name (eg, your websites domain name) []:XXX.XXX.XXX #服务域名 Email Address []: #电子邮件 这里的Common Name就应该填你实际服务所用的域名了 下面将该证书请求文件server.csr由你构建的私有CA签署生成一个server.crt证书 openssl x509 -req -in server.csr -CA /etc/pki/CA/cacert.pem -CAkey /etc/pki/CA/private/cakey.pem -CAcreateserial -out server.crt 到此为止server.crt证书可用于服务提供https访问客户端若想访问该服务导入CA根证书cacert.pem即可。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/web/89240.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

网站门户是什么意思dw可以做h5网站

在现代软件开发和部署中,容器化技术已经变得越来越流行。Docker 是其中一种领先的容器化平台,而 Portainer.io 则是一个优秀的管理工具,使得 Docker 的使用变得更加简单和可视化。本文将介绍 Portainer.io 的基本功能和如何在 Docker 上安装和…

网站织梦宜宾 网站建设

web应用插件开发我们需要制作多个具有很多共享功能的基于Web的项目。 为此,某种插件系统将是一个不错的选择(作为粘贴粘贴内容的替代方法)。 有些框架(例如grails)可以选择制作Web插件,但大多数没有&#x…

保定附近的做网站价格英文定机票网站建设

JAVAC 命令详解 结构 javac [ options ] [ sourcefiles ] [ files ]参数可按任意次序排列。 options 命令行选项。 sourcefiles 一个或多个要编译的源文件(例如 MyClass.java)。 files 一个或多个对源文件进行列表的文件。 说明 javac 有两种方法可将源…

win7 iis网站无法显示该页面100种迷你小手工

文本编辑器是所有计算机系统中最常用的一种工具。UNIX下的编辑器有ex,sed和vi等,其中,使用最为广泛的是vi,而vi命令繁多,论坛里好像这方面的总结不多,以下稍做总结,以资共享!渴望更正和补充&…

盐城营销型网站郑州网站建设最好

1. 概述 Qt 是一个跨平台的图形应用开发框架,被应用在不同尺寸设备和平台上,同时提供不同版权版本供用户选择。米尔 NXP i.MX 93 开发板(MYD-LMX9X开发板)使用 Qt6.5 版本进行应用开发。在 Qt 应用开发中,推荐使用 Qt…

有关网站建设的论文大专网站建设资料

文章目录 一、简介二、实现代码三、实现效果一、简介 OpenMesh中的赋色方式与Easy3D很是类似,它统一有一个属性数组来进行管理,我们在进行赋色等操作时,必须要首先添加该属性才能进行使用,这里也进行记录一下(法向量等特征也是类似的操作)。 二、实现代码 #define _USE_…

旅游网站开发文献综述网站建设需要花多少钱

模板方法模式是一种行为模式,建议在超类中更一般地定义算法。 该算法是在称为模板方法的方法中定义的。 子类仅定义更具体的算法步骤的实现。 使用这种设计模式的好处是,算法后面的任何更改只会影响超类中的代码。 此外,它还可以提高代码的可…

四川住房和城乡建设厅官方网站一个公司网站开发多少钱

1、打开MySQL目录下的my.ini文件,在文件的最后添加一行“skip-grant-tables”,保存并关闭文件。(Win10默认安装,my.ini在C:\ProgramData\MySQL\MySQL Server 5.7) 2、重启MySQL57和MySQL Router服务。 3、通过命令行窗…

电影网站网页设计深圳物流托运上门取件

1,检查是否有mysql残留文件查找出安装的mysql软件包和依赖包rpm -pa | grep mysql依次删除yum remove mysql-xxx-xxx-查找出所用的配置文件find / -name mysql依次删除rm -rf /var/lib/mysql2,删除MariaDB的文件,装MySQL的话会和MariaDB的文件…

自己做网站挂广告西安企业建站机构那里有

Endpoint Routing 路由系统ASP.NET Core 3.x 使用了一套叫做 Endpoint Routing 的路由系统。这套路由系统在ASP.NET Core 2.2 的时候就开始露面了。这套Endpoint Routing路由系统提供了更强大的功能和灵活性,以便能更好的处理请求。早期ASP.NET Core的路由系统我们先…

上海怎样建设网站wordpress删除管理站点链接

GaN HEMT器件的大信号等效电路模型分为经验基模型和物理基模型。经验基模型具有较高精度但参数提取困难,特别在GaN HEMT器件工艺不稳定的情况下不易应用。相比之下,物理基模型从器件工作机理出发,参数提取相对方便,且更容易更新和…

Dedecms手机网站源码phpcms 手机网站后台

目录 1、介绍下Zookeeper是什么? 2、Zookeeper有什么作用?优缺点?有什么应用场景? 3、Zookeeper的选举策略,leader和follower的区别? 4、介绍下Zookeeper选举算法 5、Zookeeper的节点类型有哪些?分别作用是什么? 6、Zookeeper的节点数怎么设置比较好? …

网站建设见站分析和准备论文个人网站可以做经营性的吗

现在视频文件的体积越来越大了,动不动就是几个GB起步,如果后期再剪辑处理一下,更是会占据更多的设备空间了,还会导致我们传输受到限制,这时候就需要我们对视频进行压缩处理,下面给大家分享几个简单的方法&a…

psdw做网站广州有几个区分别叫什么

南京装修交流圈 - 知乎​www.zhihu.com现在大部分人购买的房子面积还是普遍偏小的,每行每业都有自己的服装讲究,不同的场地、见不同的人等等。家中能有一个衣帽间自然也就是心中所向往和追求的。能够有独立的一个房间来做衣帽间当然更好,今天…

网站源码整站打包wordpress更改固定链接

01. QJsonArray类简介 ​ QJsonArray封装了JSON数组。 ​ JSON数组是值的链表,可以插入和删除QJsonValue。 ​ QJsonArray与QVariantList可以相互转换。QJsonArray可以用size(), insert(), removeAt()进行操作,还可以用标准C的迭代器模式来迭代其内容…

郑州微信网站制作淘宝客做网站怎样推广

适用场景:整数,无重复;Bitset 基础Bitset,也就是位图,由于可以用非常紧凑的格式来表示给定范围的连续数据而经常出现在各种算法设计中。上面的图来自c库中bitset的一张图。基本原理是,用1位来表示一个数据是…

开发网站做什么百度推广去哪里学技术

🍎个人博客:个人主页 🏆个人专栏:Linux ⛳️ 功不唐捐,玉汝于成 前言 在多用户环境下管理磁盘空间是服务器管理中的一项重要任务。Linux提供了强大的磁盘配额功能,可以帮助管理员限制用户或组对文件系统…

淘客优惠券网站建设室内设计效果图说明

文章作者:里海 来源网站:https://blog.csdn.net/WangPaiFeiXingYuan 简介: 使用UF_VIEW_ask_visible_objects获取2D制图视图中可见的对象,并获取类型。 下面是将一个六面体以不同的视图投影,获取视图对象和类型的效果。 效果: 1个部件事例,1个体,4条边 1个部件事…

无锡商业网站建设wordpress的文件结构

对于缺乏编程知识的人来说,完全有可能编写一个网页或小程序。如果在用Google搜索相关示例时幸运的话,可以搜到现成的代码。即使是经验丰富的程序员,通常也会为了节省时间和精力而在网上搜索解决方案。 如果不借助搜索技术、网络及集体智慧&am…

wordpress扒站教程深圳百度关键词推广

7-1 打印沙漏 (20 分) 本题要求你写个程序把给定的符号打印成沙漏的形状。例如给定17个“*”,要求按下列格式打印 所谓“沙漏形状”,是指每行输出奇数个符号;各行符号中心对齐;相邻两行符号数差2&#xff1…