今天做一篇关于PKI的笔记,PKI是目前来说信息安全领域很流行的技术,它的应用已经很广泛了。        PKI是指公基础设施,它是通过公加密技术和数字签名服务保证传输数据的安全。它最重要的几个部分是公加密算法,数字证书,CA证书颁发机构
## .NET 强名名称 ### 简介 在使用 .NET 开发应用程序时,我们经常会遇到强名名称(Strong Name Key)的概念。强名名称是一种数字签名机制,用于确保程序集的完整性和安全性。本文将介绍强名名称的基本概念和使用方法,并提供相应的代码示例。 ### 强名名称是什么? 强名名称是一组密钥,用于给程序集签名。通过对程序集进行数字签名,我们可以确保该程
原创 2023-08-24 06:47:38
94阅读
Openssl: make sure your certificate matches the private keyTo make sure the files tally, display the modulus value of each file:openssl rsa -noout -modulus -in FILE.key openss
原创 2017-03-27 21:44:05
894阅读
创建TLS证书前言执行下列步骤前建议你先阅读以下内容:管理集群中的TLS:教您如何创建TLS证书kubelet的认证授权:向您描述如何通过认证授权来访问 kubelet 的 HTTPS 端点。TLS bootstrap:介绍如何为 kubelet 设置 TLS 客户端证书引导(bootstrap)。**注意:**这一步是在安装配置kubernetes的所有步骤中最容易出错也最难于排查问题的一
原创 2017-11-09 17:28:55
2749阅读
执行下列步骤前建议你先阅读以下内容: 管理集群中的TLS:教您如何创建TLS证书 kubelet的认证授权:向您描述如何通过认证授权来访问 kubelet 的 HTTPS 端点。 TLS bootstrap:介绍如何为 kubelet 设置 TLS 客户端证书引导(bootstrap)。 注意:这一
转载 2020-04-18 09:29:00
127阅读
2评论
# MySQL安装 ## 介绍 MySQL是一种开源的关系型数据库管理系统,广泛应用于网站开发和数据存储等领域。在MySQL安装过程中,为了提高数据安全性,我们可以使用MySQL进行加密。本文将介绍MySQL安装的过程,并提供相应的代码示例。 ## 什么是(Key)是一种用于加密和解密数据的特殊字符串。在MySQL中,用于加密和解密存储在数据库中的敏感数据,例如密
原创 9月前
55阅读
介绍 https是在http的基础下加入ssl进行传输加密和身份验证。非对称加密 有公和私钥两个密钥,使用公加密后只能用私钥解密,使用私钥加密后只能用公解密。hash加密算法 单向加密,加密后不能从密文得到明文。数字证书 由权威的证书签发机构CA签发。该机构先产生一对公私钥,私钥自己藏着,公可以对外公布。生成数字证书的过程如下:先生成一个文件P,文件内容包含公(申请者自己提供的公,不是
数字证书与PKI数字证书  非对称加密体制中,公的获取途径非常重要。  验证数字签名、保密通信都需要保证公真实性 BOB的网站(假的) BOB的个人简介(盗用来的真实信息) Mallory BOB的公(其实是Mallory的公) 数字证书提供了公与其所有者身份的安全绑定 ,安全的自动化的证书管理是PKI的重要功能之一,此外,数字证书可以用来作为身份识别的依据 ,传统的证书可以用来证
闭软件的自动更新功能...
转载 2021-11-09 11:44:36
4100阅读
# MySQL-Front 的科普 ## 1. 引言 在进行数据存储和管理的过程中,数据库是一个至关重要的工具。MySQL是最流行的开源关系型数据库管理系统之一,被广泛应用于各种应用程序和网站的后端。 MySQL-Front是一个用于管理和操作MySQL数据库的桌面应用程序。它提供了一个直观的图形用户界面(GUI),使用户能够轻松地浏览、查询、修改和管理数据库中的数据。 在使用MySQ
原创 2023-09-11 10:51:29
73阅读
1、RSA 非对称加密 有公和私钥两把,公加密私钥解密,私钥加密公解密,2、AES 对称加密 只有一把密码 AES分为几种模式,比如ECB,CBC,CFB等等,这些模式除了ECB由于没有使用IV而不太安全,其他模式差别并没有太明显。 IV称为初始向量,不同的IV加密后的字符串是不同的,加密和解密需要相同的IV。但是由于块的长度是16字节,所以一般可以认为需要的IV是16字节。PADD
(key)通过加密算法(key algorithms)生成。加密算法分为两类:对称加密算法(symmetric key algorithms)和非对称加密算法(asymmetric key algorithms)。前者属于单加密(private key cryptography),只产生一把,由该加密和解密,拥有的双方都需要保管好,因此容易被泄漏出去;而后
MAC OS自带了OpenSSL,而不需要像支付宝sdk中的RSA加密写许多代码,而且有些好事看得不太懂的代码。下面将介绍用Mac终端5句指令生成证书一、使用openssl终端指令生成公和私钥证书,最后需要得到公证书(public_key.der)和私钥证书(private_key.p12)这两个证书供iOS端加、解密使用。(rsa_public_key.pem)和(pkcs8_private
# Android平台签名证书库口令的实现流程 作为一名经验丰富的开发者,我将教给你如何在Android平台上实现签名证书库口令的步骤和代码。首先,我们来看一下整个流程的概述。 ## 流程概述 下面的表格展示了实现Android平台签名证书库口令的步骤及其对应的代码。 | 步骤 | 描述
# Java获取微信平台证书的实现方法 作为一名经验丰富的开发者,我将会教会你如何使用Java获取微信平台证书。下面是整个流程的步骤表格: | 步骤 | 操作 | | --- | --- | | 1 | 获取微信平台证书API接口 | | 2 | 发起HTTP请求,获取证书列表 | | 3 | 解析证书列表,提取密钥 | | 4 | 使用密钥进行业务操作 | 现在让我们分步骤解释每一
原创 8月前
108阅读
Linux系统是一种开源操作系统,被广泛应用于服务器和个人电脑中。在Linux系统中,密钥是一种非常重要的安全机制,用于加密和解密数据,以确保数据的保密性和完整性。在Linux系统中,密钥管理是一项至关重要的任务,因为一个好的密钥管理系统可以有效地保护数据免受未经授权的访问。 在Linux系统中,密钥可以用于多种用途,比如加密文件、通信和认证等。密钥通常存储在密钥库中,只有经过授权的用户才能访问
OSPF(Open Shortest Path First)是一种用于路由的动态链路状态协议,被广泛应用在网络通信中。在配置OSPF时,网络管理员需要设置OSPF以确保网络的安全性。OSPF是一种密码,用于对OSPF消息进行加密,防止未经授权的访问和信息泄露。 华为作为全球领先的通信解决方案供应商,提供了高性能的网络设备和先进的网络技术,其中包括对OSPF的设置和管理。在华为设备上配
原创 6月前
55阅读
密钥管理概述 密钥管理包含:密钥生成、装入、存储、备份、分配、更新、吊销、销毁等内容,分配与存储是最棘手的问题。密钥生成:集中式密钥生成:由可信的密钥管理中心分布式密钥生成:网络中的多个节点协商密钥分配:集中式:由可信的密钥管理中心给用户分发(存在单点失效问题)分布式:多个服务器通过协商来分发密钥种类:主密钥:对密钥加密密钥进行加密的密钥,通常通过自然界中的真随机现象提取或由伪随机数生成器来生成密
理解HTTPS前需要理解这些概念:明文、密文、密码、密钥、对称加密、非对称加密、摘要、数字签名、数字证书 密码(cipher)密码学中的密码(cipher)和我们日常生活中所说的密码不太一样,计算机术语『密码 cipher』是一种用于加密或者解密的算法,而我们日常所使用的『密码 password』是一种口令,它是用于认证用途的一组文本字符串,这里我们要讨论的是前者:cipher。&nbs
keytool是一个基于jdk的证书工具;在上一篇tomcat集成ssl中,我们使用了keytool生成了.keystore文件,此篇我们就来介绍下该工具。先看下前篇的用法1、keytool生成.keystore,密码及关键信息请自行补足keytool -genkey -alias tomcat -keyalg RSA -keys
原创 2016-09-29 14:17:04
2326阅读
  • 1
  • 2
  • 3
  • 4
  • 5