安装Linux的远程访问客户端 SecureCRT1、下载2、安装3、激活 1、下载可以去我的网盘下载! 链接:https://pan.baidu.com/s/12w23fNrs8ADQ4yhsdfJYwA 提取码:ah1o下载后的包2、安装双击对应位数的安装包! 选择自定义安装选择安装目录 直接下一步 安装如图所示,再点击finsh 安装成功3、激活1)准备工作:安装好SecureCRT软件,下            
                
         
            
            
            
            
1、创建私有CA并进行证书申请。
配置文件存放路径  /etc/pki/tls/openssl.cnf
[ CA_default ]
dir		= /etc/pki/CA		# Where everything is kept
certs		= $dir/certs		# Where the issued certs are kept
crl_dir		= $dir/crl		# Where             
                
         
            
            
            
            一、CA证书的几种文件扩展名说明对于 X.509 标准的证书有两种不同编码格式,一般采用 PEM 编码就以 .pem 作为文件扩展名,若采用 DER 编码,就应以 .der 作为扩展名。但常见的证书扩展名还包括 .crt、.cer、.p12 等,他们采用的编码格式可能不同,内容也有所差别,但大多数都能互相转换,总结如下: .pem: 采用 PEM 编码格式的 X.509 证书的            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-04-10 11:42:22
                            
                                482阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            1、公钥加密体制用于保密性时,就是公钥加密,私钥解密。 因为公钥是可以公开了, 那么任何人都可以使用公钥对信息进行加密,但是只有持有私钥的人才能正确解密。这样就保证了信息的保密性,因为只有私钥持有者才能正确解密。 2、公钥加密体制用于认证性时,比如数字签名,即私钥持有者对信息进行签名,验证者可以根据公开的公钥进行验证签名是否正确和有效,即实现了认证性,以及不可抵赖性。将check.crt公钥证书转            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-05-23 22:37:39
                            
                                824阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            C++标准库中的通用工具,他们多是短小精悍的函数或者类,完成那些最一般的工作,大致如下:  ============================================================对组|
|->名称----->pair
|->动机----->方便
|->思想----->结构
|->应用----->如            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-08-16 19:57:40
                            
                                541阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            证书在线工具如果您是第一次申请SSL证书,如果您对您的服务器如何使用SSL证书还不熟悉的话,我们推荐您使用本套工具,本套工具支持所有SSL服务器证书格式和各种WEB服务器。帮助您在线生成CSR文件,在线合成PFX、JKS、P7B、KDB 和 PEM文件。如果你安装完证书后,需要检查证书安装是否正常,可以使用我们的SSL证书在线检查器。证书申请流程     &            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-04-16 21:32:52
                            
                                174阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
             使用 openssl 生成证书  一、openssl 简介openssl 是目前最流行的 SSL 密码库工具,其提供了一个通用、健壮、功能完备的工具套件,用以支持SSL/TLS 协议的实现。官网:https://www.openssl.org/source/构成部分密码算法库密钥和证书封装管理功能SSL通信API接口用途建立 RSA、DH、DSA key 参数建立 X.509 证书、证            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-06-24 20:48:36
                            
                                3118阅读
                            
                                                                             
                 
                
                                
                     
                                    
                             
         
            
            
            
            在Linux系统中,SSL证书是非常重要的安全组件,它们用于加密与服务器之间的通信以确保数据的安全性。但是,在实际使用过程中,有时候我们需要将证书格式进行转换,如将.pem格式的证书转换成.crt格式,或者将.crt格式的证书转换成.pem格式。在本文中,我们将探讨在Linux系统中进行.pem和.crt格式之间的转换方法。
首先,让我们先了解一下.pem和.crt格式的区别。PEM文件是Bas            
                
                    
                        
                                                            
                                                                        
                                                                                        原创
                                                                                    
                            2024-03-26 11:10:42
                            
                                743阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            Java 证书证书管理(keytool实例)--jks\crt\cet\ketstore一、什么是证书、为什么要引用证书  对数据进行签名(加密)是我们在网络中最常见的安全操作。签名有双重作用,作用一就是保证数据的完整性,证明数据并非伪造,而且在传输的过程中没有被篡改,作用二就是防止数据的发布者否认其发布了该数据。  签名同时使用了非对称性加密算法和消息摘要算法,对一块数据签名时,会先对这块数据进            
                
         
            
            
            
            如何配置tomcat证书  
    
   项目需要在tomcat中配置ssl认证,学习了一下怎么配置,由于对pki认证体系、证书的制作和发放过程不了解,整个配置过程坎坷,所以配置成功后立即记录下来希望以后遇到类似的情况有所参考。 
  本文讲述了如何使用 openssl 制作证书、keytool生成证书申请并将证书导入证书库、如何配置tomcat,和配置当中出现问题的解释。 
               
                
         
            
            
            
            root用户登录后
#crontab -e  
进入vi编辑模式
a键     --  后插入
i 键     --  前插入
dd(按双下d键)   --  删除一行
x键     --  删除当前字母
:q! (命令)     --  无保存退出
:wq (命令) ESC键  --     切换编辑模式和命令模式
注:
  在命令模式下,按一下"a"("A")键或者”i” ("I")或者"            
                
         
            
            
            
            1、证书申请及管理        对于已经拥有域名及公网服务器的用户,可以通过腾讯云申请TrustAsia DV SSL CA证书,证书申请流程包含填写基本信息和域名认证两步,非常清晰和简单,没有什么需要过多描述的。    证书申请及域名认证完成后,即可以证书管理界面下载证书2、服务器端证书部署    下载的            
                
         
            
            
            
            每次配置HTTPS或者SSL时,都需要指定一些cacert,cert,key之类的东西,他们的具体作用是什么呢?为什么配置了他们之后通信就安全了呢?怎么用openssl命令来生成它们呢?程序中应该如何使用这些文件呢?本篇以TLS 1.2作为参考,只介绍原理,不深入算法的细节SSL和TLS的关系SSL(Secure Sockets Layer)和TLS(Transport Layer Securit            
                
         
            
            
            
            
                    openssl之EVP系列之12---EVP_Seal系列函数介绍 
    ---根据openssl doc/crypto/EVP_SealInit.pod翻译和自己的理解写成 
    (作者:DragonKing, Mail: wzhah@263.net ,发布            
                
         
            
            
            
            如果你对安全的级别要求比较高,一般会配置使用ssl,即CONF中ssl.enabled为True,这个时候你会涉及到一堆文件, 甚至在nova和keystone,甚至其他模块的看起来会略有一点儿不一样,差不多,但就是不确定是不是一回事,什么certfile,keyfile,ca_certs,ca_key什么的,还有pem,crt等等,然后你就晕了,其实我之前也晕了,毕竟不是做网络安全的,对各种加密            
                
         
            
            
            
            一、编码格式同样的 X.509 证书,可能有不同的编码格式,目前有以下两种编码格式。1、PEM - Privacy Enhanced Mail打开看文本格式,以“-----BEGIN...”开头,“-----END...”结尾,内容是 BASE64 编码。查看 PEM 格式证书的信息:openssl x509 -in certificate.pem -text -noout 。Apach            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-04-17 08:54:12
                            
                                792阅读
                            
                                                                             
                 
                
                             
         
            
            
            
            DER、CRT、CER、PEM格式的证书及转换 一、证书和编码X.509证书,其核心是根据RFC 5280编码或数字签名的数字文档。实际上,术语X.509证书通常指的是IETF的PKIX证书和X.509 v3证书标准的CRL 文件,即如RFC 5280(通常称为PKIX for Public Key Infrastructure(X.509))中规定的。二、X509文件扩展我们首先要了解            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-03-09 16:26:17
                            
                                790阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             PKCS 全称是 Public-Key Cryptography Standards ,是由 RSA 实验室与其它安全系统开发商为促进公钥密码的发展而制订的一系列标准,PKCS 目前共发布过 15 个标准。 常用的有: PKCS#7 Cryptographic Message Syntax Standard:证书链 PKCS#10 Certification Request Standard:申            
                
                    
                        
                                                            
                                                                        
                                                                                        转载
                                                                                    
                            2024-09-18 10:07:44
                            
                                163阅读
                            
                                                                             
                 
                
                             
         
            
            
            
             
  常见证书格式及相互转换 
   
      PKCS 全称是 Public-Key Cryptography Standards ,是由 RSA 实验室与其它安全系统开发商为促进公钥密码的发展而制订的一系列标准,PKCS 目前共发布过 15 个标准。 常用的有: 
      PKCS#7 Cryptographic Message Syntax Standard 
      PKCS            
                
         
            
            
            
            CRT的安装:CRT的安装比较简单,有一点难度都是在破解上了。安装的时候,自定义安装即可,改变一个安装路径,然后一路默认就行。然后在桌面上找到执行文件通过查看其属性查找到基安装目录,然后把注册机目录当中的keygen.exe复制一份到安装目录下,并使用管理员运行,会出现如下:点击patch,点击之后会自动弹出一个目录让你选择crt的安装文件,当第一次选择之后会弹出字样,然后再次点击patch会再让