Openssl自簽證書相關知識

1.前提

檢查是否已安裝 openssl
$ which openssl
/usr/bin/openssl

2.建立CA授權中心

2.1.生成ca私鑰(ca-prikey.pem)

初始化 OpenSSL 證書頒發機構(CA)的序列號文件
在生成證書時,ca.srl 的初始序列號需正確初始化(如 01),否則可能導致證書沖突
這會將 01 顯示在屏幕上,并同時寫入 ca.srl 文件
例如:echo 01 | tee -a output.txt 指的是將01追加到 output.txt 文件的末尾,而不是覆蓋文件

echo 01 | sudo tee ca.srl
  在創建私鑰的過程中,我們需要為 CA 密鑰設置一個密碼,我們需要牢記這個密碼,并
確保它的安全性。在新 CA 中,我們需要用這個密碼來創建并對證書簽名,密碼:123456 
openssl genrsa -des3 -out ca-prikey.pem

2.2.創建ca證書(ca-cert.pem)

將創建一個名為 ca-cert.pem 的文件,這也是我們的 CA 證書。我們之后也會用這個文件
來驗證連接的安全性。
openssl req -new -x509 -days 365 -key ca-prikey.pem -out ca-cert.pemEnter pass phrase for ca-key.pem: You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. There are quite a few fields but you can leave some blank For some fields there will be a default value, If you enter '.', the field will be left blank. ----- Country Name (2 letter code) [AU]: State or Province Name (full name) [Some-State]: Locality Name (eg, city) []: Organization Name (eg, company) [Internet Widgits Pty Ltd]: Organizational Unit Name (eg, section) []: Common Name (e.g. server FQDN or YOUR name) []:docker.example.com Email Address []:

3.生成服務器的證書簽名和密鑰

3.1生成服務器私鑰(server-prikey.pem)

命令跟生成ca私鑰一樣,密碼:123456

請在這一步設置一個密碼。我們將會在正式使用之前清除這個密碼。用戶只需要在后面的
幾步中使用該密碼。

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/web/74096.shtml
繁體地址,請注明出處:http://hk.pswp.cn/web/74096.shtml
英文地址,請注明出處:http://en.pswp.cn/web/74096.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

K個一組翻轉鏈表--囊括半數鏈表題的思想

K 個一組翻轉鏈表 這道算法題就是鏈表多個算法思想的結合,解決這一道leetcodehot100的鏈表題至少能做一半了 大概有一下幾個點 1.鏈表定位 2.鏈表翻轉 3.哨兵節點 4.鏈表合并 看看題目 給你鏈表的頭節點 head ,每 k 個節點一組進行翻轉&#xff…

Flutter敏感詞過濾實戰:基于AC自動機的高效解決方案

Flutter敏感詞過濾實戰:基于AC自動機的高效解決方案 在社交、直播、論壇等UGC場景中,敏感詞過濾是保障平臺安全的關鍵防線。本文將深入解析基于AC自動機的Flutter敏感詞過濾實現方案,通過原理剖析實戰代碼性能對比,帶你打造毫秒級…

UML中的用例圖和類圖

在UML(統一建模語言)中,**用例圖(Use Case Diagram)和類圖(Class Diagram)**是兩種最常用的圖表類型,分別用于描述系統的高層功能和靜態結構。以下是它們的核心概念、用途及區別&…

深入解析:HarmonyOS Design設計語言的核心理念

深入解析:HarmonyOS Design設計語言的核心理念 在當今數字化迅速發展的時代,用戶對操作系統的體驗要求越來越高。華為的HarmonyOS(鴻蒙操作系統)應運而生,旨在為用戶提供全場景、全設備的智慧體驗。其背后的設計語言—…

Vue 類與樣式

數據綁定的一個常見需求場景是操縱元素的 CSS class 列表和內聯樣式。因為 class 和 style 都是 attribute,我們可以和其他 attribute 一樣使用 v-bind 將它們和動態的字符串綁定。但是,在處理比較復雜的綁定時,通過拼接生成字符串是麻煩且易…

Android 中獲取顏色資源

在 Android 開發中,資源(如字符串、顏色等)通常存儲在 res 文件夾中,并通過資源 ID 進行訪問。資源 ID 是一個整型值,用于唯一標識資源,若需要將資源轉換為整型值,通常是指獲取資源 ID 或從資源…

Linux中的文件尋址

Linux的層級結構 在Linux中一切皆文件 其中 要注意在命令行中看實際選擇寫哪一種路徑 相對路徑 絕對路徑名稱的簡寫,省略了用戶當前所在的系統位置此名稱只有在管理當前所在系統目錄中子文件時才能使用系統中不以/開有的文件名稱都為相對路徑在程序操作時會自動…

洛谷: P1825 [USACO11OPEN] Corn Maze S

原題鏈接:P1825 [USACO11OPEN] Corn Maze S - 洛谷 題目描述 This past fall, Farmer John took the cows to visit a corn maze. But this wasnt just any corn maze: it featured several gravity-powered teleporter slides, which cause cows to teleport instantly from…

探秘DeepSeek:開源AI領域的創新先鋒

一、引言 在人工智能迅猛發展的當下,眾多先進的模型如雨后春筍般涌現,而 DeepSeek 無疑是其中備受矚目的一顆新星。它以獨特的技術優勢和廣泛的應用場景,在 AI 領域嶄露頭角。 二、DeepSeek 的誕生與背景 DeepSeek 由來自廣東省的中國企業…

Spring Boot啟動流程

1. 啟動類與main方法 入口點:Spring Boot應用通常有一個帶有SpringBootApplication注解的主類,并包含一個public static void main(String[] args)方法。 SpringBootApplication是一個組合注解,包含了: Configuration: 標記該類為…

設計模式——設計模式理念

文章目錄 參考:[設計模式——設計模式理念](https://mp.weixin.qq.com/s/IEduZFF6SaeAthWFFV6zKQ)參考:[設計模式——工廠方法模式](https://mp.weixin.qq.com/s/7tKIPtjvDxDJm4uFnqGsgQ)參考:[設計模式——抽象工廠模式](https://mp.weixin.…

Android 16開發實戰指南|鎖屏交互+Vulkan優化全解析

一、環境搭建與項目初始化 1. 安裝Android Studio Ladybug 下載地址:Android Studio官網關鍵配置: # 安裝后立即更新SDK SDK Manager → SDK Platforms → 安裝Android 16 (Preview) SDK Manager → SDK Tools → 更新Android SDK Build-Tools至34.0.0 # 通過命令行安裝SDK組…

selenium應用測試場景

Selenium 是主流的 Web 自動化測試框架,主要用于基于瀏覽器的 Web 應用測試。以下是 Selenium 的典型測試場景和適用場景,以及與 Appium 的對比: 1. Selenium 的核心測試場景 (1) Web 功能測試(Functional Testing) 表…

[Vue]生命周期

在編程領域生命周期指的即一個對象從創建到銷毀的過程。 Vue的生命周期大概分為四個階段: 創建階段 在該階段,vue的主要工作是為渲染模板做準備工作。比如處理data中的數據,使其變為響應式數據。在html中普通的數據往往不具備響應式等一系列…

低代碼平臺,智慧城市建設的加速器

隨著城市數字化進程加速,智慧停車、智慧交通、城市數據治理等領域對技術敏捷性和開發效率的需求日益凸顯。低代碼平臺憑借其可視化開發、模塊化設計和快速部署能力,正在成為推動城市治理智能化升級的核心工具。本文將通過低代碼在智慧城市建設上應用的展…

14 配置Hadoop集群-配置歷史和日志服務

第一課時 一、導入 前面的課程我們搭建了hadoop集群,并成功啟動了它,接下來我們看看如何去使用集群。 測試的內容包括:1.上傳文件,2.下載文件,3.運行程序 二、授新 (一)配置運行任務的歷史服務器…

0102-web架構網站搭建-基礎入門-網絡安全

文章目錄 1. 常規2 站庫分離3 前后端分離4 集成環境5 docker6 分配站結語 1. 常規 結構:源碼數據都在同服務器 影響:無,常規安全測試手法 2 站庫分離 結構:源碼和數據庫不在同服務器 存儲:其他服務器上數據庫或者…

【分布式系統】-2-GFS

MIT的【分布式系統課程】學習記錄 內容純屬個人學習過程中的筆記記錄,如果有侵權現象請留言,會立刻刪除 分布式存儲系統的難點: 設計大型存儲系統的出發點:利用數百臺計算機資源同時完成大量工作,達到性能加成 如何做…

黑盒測試的場景法(能對項目業務進行設計測試點)

定義: 通過運用場景來對系統的功能點或業務流程的描述,設計用例遍歷場景,驗證軟件系統功能的正確性從而提高測試效果的一種方法。 場景法一般包含基本流和備用流。 基本流:軟件功能的正確流程,通常一個業務只存在一個基本流且基本流有一個…

22 安裝第三方包

一、什么是第三方包 在 Python 的世界里,包就像是一個個功能強大的工具箱,它將多個 Python 模塊收納其中,而每個模塊又蘊含著豐富多樣的具體功能。可以說,一個包就是一系列同類功能的集合體,它們就像緊密協作的團隊&a…