当前位置: 首页 > news >正文

有没有教做蛋糕的网站青岛专业制作网站的公司吗

有没有教做蛋糕的网站,青岛专业制作网站的公司吗,学习教建网站,企业为什么做平台网站实验环境:ubuntu18.04-desktop 获取openssl.cnf配置文件 # 这个返回的路径,不一定被使用了(经测试,ubuntu18下的openssl似乎未加载任何配置文件) openssl version -d生成私钥文件(pem) # 生成私钥 # genrsa&#xf…

实验环境:ubuntu18.04-desktop

获取openssl.cnf配置文件

# 这个返回的路径,不一定被使用了(经测试,ubuntu18下的openssl似乎未加载任何配置文件)
openssl version -d

生成私钥文件(pem)

# 生成私钥
# genrsa:生成RSA秘钥
# 2048:密钥长度为2048比特
# -out:私钥文件路径名
openssl genrsa -out ca_private.pem 2048
# 生成私钥,且加密
# -aes256:使用aes256对私钥进行加密
openssl genrsa -aes256 -out ca_private.pem 2048

生成根证书签发申请文件(csr)

# req:证书签发请求命令
# -new:是 req 子命令的选项之一,表示创建一个新的 CSR。
# -key:指定私钥文件。
# -out:输出文件路径名
openssl req -new -key ca_private.pem -out ca_csr.pem

签发x509证书

未指定签发者(CA)证书(自签名)

# x509:证书格式为X.509
# -req:证书签发请求命令
# -days:证书有效期(天)
# -sha1:证书摘要签名算法
# -signkey:签名使用的私钥文件
# -in:证书签发申请文件(csr文件)
# -out:输出文件路径名
openssl x509 -req -days 365 -sha1 -signkey ca_private.pem -in ca_csr.pem -out ca_x509.cer
# -extfile:使用指定配置文件(ubuntu18下似乎默认未加载配置文件)
# -extensions:使用指定扩展块(扩展块内可以指定:“basicConstraints = critical,CA:true”)
openssl x509 -req -days 365 -sha1 -signkey ca_private.pem -in ca_csr.pem -out ca_x509.cer  -extfile /etc/ssl/openssl.cnf -extensions v3_ca

指定CA签发证书

# -CA:CA机构自己的证书(也可以是多级签发时的中间CA)
# -CAkey:CA机构的私钥
# -CAcreateserial:创建证书序列号文件。该序列号在经由CA颁发的证书中是全局唯一的,可以唯一标识一个证书;创建的序列号文件默认名称为“CA证书名.srl”
openssl x509 -req -days 365 -sha1  -CA ../ca/ca_x509.cer -CAkey ../ca/ca_private.pem -in server_csr.pem -CAcreateserial -out server_x509.cer

验证证书

openssl verify -CAfile ./ca/ca_x509.cer ./server/server_x509.cer

查看证书详细信息

openssl x509 -in ./server/server_x509.cer -noout -text

PKCS#12

生成pkcs#12

# 将私钥和x509证书导出为pkcs#12格式
openssl pkcs12 -export -inkey private_key.key -in myca_computer.com.cer -out computer.p12
# 将私钥和x509证书和证书链导出为pkcs#12格式
openssl pkcs12 -export -inkey private_key.key -in myca_computer.com.cer -chain -CAfile ca.pem -out server.p12

导出私钥

# 导出私钥,会先询问p12的加密密码,再要求设置导出的私钥加密密码
openssl pkcs12 -in x509_private.pfx -nocerts -out p12_expory_private.key
# 不设置私钥加密密码
openssl pkcs12 -in x509_private.pfx -nocerts -out p12_expory_private.key -nodes

导出X509

openssl pkcs12 -in x509_private.pfx -nokeys -clcerts -out x509.pem

导出证书链

openssl pkcs12 -in x509_private.pfx -nokeys -out cert_chain.pem

导出所有到一个文件

openssl pkcs12 -in x509_private.pfx -nodes -out all-in-one.pem

相关参考

如何制作自签名证书
OpenSSL与证书(三)PKCS#12证书

http://www.yayakq.cn/news/320951/

相关文章:

  • 东莞响应式网站哪家好网站seo的重要性
  • 南充市建设局网站网页设计与制作智慧树单元检测答案
  • 俄文企业网站制作wordpress 多国语言
  • 医院的网站关键词定位一般是什么seo难不难
  • 网站建设需求文章天眼查询个人信息免费
  • 模板型网站建设怎么建设淘客自己的网站_
  • 淄博网站建设详细策划网站开发成本评估
  • 寻花问柳专注做一家男性喜欢的网站psd设计网站模板
  • 网站备案协议书文章类网站
  • 如何做自己网站深圳vi设计有哪些
  • 网站管理平台扩展插件网站建设服务器如何选择
  • 山西建站优化thinkphp仿wordpress
  • 企业品牌维护市场推广seo职位描述
  • 绵阳网站建设设计wordpress301跳转插件
  • 电子建设网站的目的海淀企业型网站建设
  • 泉州市网站设计企业肯德基的网站建设
  • wordpress管理网站项目建设背景与必要性
  • 免费动态素材网站app开发价格一览表
  • 建设领域工人管理网站百度的seo排名怎么刷
  • 天天网站wordpress 删除数据
  • 建设网站安全性网上卡片制作
  • 团购网站的交易流程企业注册登记信息查询
  • 苏州的网站建设公司电子商务怎样建立网站的
  • 自己建站动漫网站建站目的
  • 怎么在自己做网站公司网站模板图片
  • 网页 代码怎么做网站电商网站建设去迅法网
  • 建网站联系怎么看商标有没有注册
  • 建设企业网站企业网银建设银行演示网站
  • 做网站的公司有做会计要经常关注哪些网站
  • 芜湖做网站公司蚌埠企业网站建设套餐