日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

openssl创建私有ca

發布時間:2023/11/29 编程问答 30 豆豆
生活随笔 收集整理的這篇文章主要介紹了 openssl创建私有ca 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

????????????????openssl創建私有ca


1.ssl大概內容

PKI:公鑰基礎設施結構

CA:證書權威機構,PKI的核心

CRL:證書吊銷列表,使用證書之前需要檢測證書有效性


證書存儲格式常見的X509格式

? 包含內容?

? ? 公鑰有效期限

? ? 證書的合法擁有人

? ? 證書該如何使用

? ? CA的信息

? ? CA簽名的校驗碼(簽名)


ssl:是在傳輸層和應用層之間的一個庫,通過調用ssl實現加密

目前常用版本:V2?V3版


客戶端和服務端通信

? ? 客戶端請求服務端

? ? 客戶端和服務端協商使用加密協議,加密算法 ?SSLv1 SSLv2 TLSv3

? ? 服務端發送證書給客戶端?

? ? 客戶端生成隨機數,通過服務端公鑰加密后,傳輸數據(對稱密碼)給服務端

? ? 服務端將對稱密碼加密數據給客戶端

? ??


2.常見的加密算法 ??

對稱加密

? ? DES ?3DES

? ? AES ?AES192 AES 256 AES512

單向加密

? ? md4 ? md5

? ? SHA1 ?SHA192 SHA256 SHA384

? ? CRC-32


公鑰加密

? ? 身份認證

? ? 數據加密

? ? 密鑰交換

? ? ? ?RSA算法 可以用來加密也可用來簽名

? ? ? ?DSA算法 只可以用來簽名



3.openssl命令

? ?speed 測試本機對各種加密算法的速度

? ?openssl speed rsa ?可以接算法表示測試單個算法的速度

? ?enc -des ?指定加密算法,對稱加密算法 ? ?

? ?-a 對文件內容進行base64處理

? ?-e 加密 默認選項

? ?-d ?解密

? ?-salt 加鹽加密

? ?-in ?指定要加密的文件

? ?-out 加密后輸出文件

? ?dgst -md5 計算文件特征碼?

? ?genrsa 生成rsa密鑰

? ?gendsa 生成dsa密鑰


? 加密 openssl enc -des3 -salt -a ?-in /etc/fstab -out fstab.des3

? 解密 openssl enc -des3 -d -salt -a in fstab.des3 -out fstab



4.openssl創建私有CA步驟:

? ? 1、生成一對密鑰

? ? 2、生成自簽證書

生成一對密鑰:

? ? (umask 077; openssl genrsa -out cakey.pem 1024 )?

?()中的命令只在子shell中生效,命令執行完之后退出子shell

?umask:改變默認創建的文件和目錄權限,077為反碼

?genrsa:生成密鑰,權限為600,長度為1024位的私鑰

?存放在cakey.pem文件中



生成自簽證書:

? ? openssl req -new -x509 -key ?cakey.pem -out ?cacert.pem -days 365 ?//生成私有證書

? ? ????req ?????? //生成證書,和申請證書的命令

? ? ????-new ??????//代表生成一個新的申請

? ????? -x509 ? ????//生成自簽證書?

? ????? -key ? ????//指定密鑰文件

? ????? -out ? ????//指定輸出證書文件

? ? ????-days ?????//指定過期時間

????交互式界面:

1、國家代碼(CN,JB...)

2、省份 ? ? 3、市 ? ? ??4、組織

5、部門 ? ? 6、主機名 ? ? 7、郵箱地址

?


在/etc/pki/CA目錄下創建必要certs , newcerts,crl目錄,和index.txt,serial文件

需要給serial文件一個初始值,一般為01,需要自己編輯


/ect/pki/CA/private/cakey.pem //存放CA自己的密鑰文件,命名為cakey.pem

/ect/pki/CA/cacert.pem //自簽證書存放位置



5、驗證

客戶機:

(umask 077; openssl genrsa -out httpd.key 2048)

openssl req -new -key httpd.key -out httpd.csr


服務器:

客戶機將httpd.csr上傳CA服務器

openssl ca -in httpd.csr -out httpd.crt -days 365

將簽署的證書發送改客戶機

轉載于:https://blog.51cto.com/hongchen99/1910778

創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎

總結

以上是生活随笔為你收集整理的openssl创建私有ca的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 翔田千里88av中文字幕 | 一曲二曲三曲在线观看中文字幕动漫 | 国产又色又爽无遮挡免费动态图 | 9999精品视频| 欧美日韩综合精品 | 亚洲13p| 国产剧情演绎av | 最新国产网站 | 欧洲中文字幕 | 久久精品一二区 | 亚洲永久无码精品一区二区 | 国产在成人精品线拍偷自揄拍 | 国产精品视频a | 久久综合伊人 | 国产一级久久久 | 日本3p视频 | av一二三区 | 不卡视频一区二区三区 | 浴室里强摁做开腿呻吟男男 | 欧美啪视频 | 久久婷婷五月综合色吧 | 91亚洲高清 | 欧美jizz18性欧美 | 海量av资源 | a天堂av| 手机在线小视频 | 不卡在线一区二区 | 蜜色视频 | 丁香婷婷久久久综合精品国产 | 蜜桃av噜噜一区二区三区网址 | 激烈娇喘叫1v1高h糙汉 | 窝窝午夜看片 | 五月天狠狠干 | 尤物视频免费在线观看 | 日本老熟妇毛茸茸 | 色婷婷av一区 | 青青草一区二区三区 | 亚洲AV成人精品 | 日韩激情在线视频 | 欧美三级不卡 | 午夜激情在线播放 | 日韩在线精品视频一区二区涩爱 | 中文在线a天堂 | 欧美xxx在线观看 | 久久性网 | 大尺度做爰呻吟舌吻情头 | 天天操夜夜摸 | 亚洲国产剧情在线观看 | 三上悠亚中文字幕在线播放 | av青青草原 | 色翁荡息又大又硬又粗又爽 | 91精品国| 成人免费黄色大片v266 | 国产精品第56页 | 成人黄色激情网 | 销魂奶水汁系列小说 | 露脸丨91丨九色露脸 | 乱老熟女一区二区三区 | 狠久久 | 亚洲av电影天堂男人的天堂 | 老司机午夜精品 | 成片免费观看视频 | 欧美理伦| 国产欧美日韩在线播放 | 精品人妻无码在线 | 青青草精品在线视频 | 久久久久亚洲精品国产 | 女同动漫免费观看高清完整版在线观看 | 国产精品av一区二区 | 久久久久久久女国产乱让韩 | 国产二区视频在线观看 | 超碰五月天 | 亚洲精品aaaa | 国产九色91回来了 | 牛牛超碰| 国际av在线| 黄色在线观看网站 | 99999av| 182tv午夜| 日韩精品久久一区二区 | 亚欧洲精品视频在线观看 | 国产高清一级 | 亚洲精品一二三四 | 欧美射射射 | 操日本老太太 | xxav在线 | 隔壁邻居是巨爆乳寡妇 | 豆国产97在线 | 亚洲 | 91久久精品美女高潮 | 色偷偷人人澡人人爽人人模 | 综合久久中文字幕 | 香蕉网在线观看 | 国产日韩精品suv | 国产成人精品一区二区三区福利 | 奇米97 | 米奇av| 少妇人妻好深好紧精品无码 | 五月色综合 | 欧美成人xxx|