简述SSL加密过程 1、什么是SSL加密技术SSL 的英文全称是 “Secure Sockets Layer” ,中文名为 “ 安全套接层协议层 ” ,它是网景( Netscape )公司提出的基于 WEB 应用的安全协议。 SSL 协议指定了一种在应用程序协议(如 HTTP 、 Telenet 、 NMTP 和 FTP 等)和 TCP/IP 协议之间提供数据安全性分层的机制,它为 TCP/IP
首先你建议你使用jdk1.4,它自带jsse . 另外你需要openssl,用来产生CA证书、签名并生成IE可导入的私钥。可以到http://www.openssl.org下载。 下面的节选自IBM : developerWorks 中国网站 《配置Tomcat 4使用SSL》赵 梁 (b-i-d@163.com),并略作修改。 4.2 建立自己的CA 4.2.1 建立工作目录...
转载 2010-05-10 11:17:00
201阅读
2评论
Linux是一种开源的操作系统,而Tomcat是一个开放源代码的Servlet容器,用于将Java代码转化为可在Web服务器上运行的内容。OpenSSL是一个实现了安全套接字层协议的工具包,用于保障网络通信的安全性。这三个关键词之间有什么联系呢? 首先,Linux系统是一个支持各种开源软件的操作系统平台,用户可以在Linux系统上安装并运行各种不同的应用程序。Tomcat作为一个基于Java的W
原创 2024-04-01 10:42:55
54阅读
总结一下 OpenSSLTomcat  https的搭建第一部分:首先是看看 OpenSSL的搞法:创建证书的步骤: (1)生成私钥(2)生成待签名证书(3)生成x509证书, 用CA私钥进行签名(4)导成浏览器支持的p12格式证书 一:生成CA证书CA 1. 创建私钥 :openssl genrsa -ges3 -out ca-key.pem 2048 -sha2
原创 2017-05-11 14:15:01
3167阅读
CA私钥使用如下命令生成CA私钥:openssl genrsa -out CaPriKey.pem直接查看私\
原创 2022-11-11 12:27:45
3286阅读
com/Persue-A-Good-Life/p/4040988.htmlyum install -y zlibmkdir /tmp/mycacd /tmp/myca1. 创建根证书密钥文件(自己做CA) root.keyopen
原创 2022-11-21 11:32:31
124阅读
折腾了两天终于搞好了,查看了很多资料并尝试了上十次才终于配置好,为了大家不走弯路,特写此文一、  服务端环境CNETOS-6.5Tomcat 7jdk7openssl-1.0.2-beta1.tar.gz二、源码安装及证书申请与签发将openssl-1.0.2-beta1.tar.gz copy到/home目录下解压tar -zxvf openssl-1.0.2-beta1.tar.gz
原创 2014-03-02 11:16:18
587阅读
consult v 咨询;商量  consulting adj 提供顾问服务的,咨询的 consultant n 顾问negotiate v (尤指在商业或政治方面)谈判;设法越过(难走的路段) negotiation n (正式的)谈判,协商,磋商deliberate v 仔细考虑 adj 沉着的;有意的 scorn v 轻视;轻蔑地拒绝   
转载 2024-05-26 22:00:47
74阅读
自己在网上找的别人写的,基本知识最早的以太网都是10M半双工的,所以需要CSMA/CD等一系列机制保证系统的稳定性。随着技术的发展,出现了全双工,接着又出现了100M,以太网的性能大大改善。但是随之而来的问题是:如何保证原有以太网络和新以太网的兼容?于是,提出了自动协商技术来解决这种矛盾。自动协商的主要功能就是使物理链路两端的设备通过交互信息自动选择同样的工作参数。自动协商的内容主要包括双工模式、
转载 精选 2013-09-10 12:39:49
3466阅读
一.浏览器的缓存status 为 200Size为 from cache200 from cache: 直接从本地缓存中获取响应,最快速,最省流量, 因为根本没有向服务器发送请求304 Not Modified:协商缓存,浏览器在本地没有生命中的情况下请求头中发送一定的效验数据到服务端,如果服务端数据没有改变浏览器从本地缓存响应,返回304快速,发送的数据很少,只返回一些基本的响应头信息,数据量很
根据客户端接收能力不同,返回不同媒体类型的数据 # 前提是引入xml依赖: <dependency> <groupId>com.fasterxml.jackson.dataformat</groupId> <artifactId>jackson-dataformat-xml</artifactId>
原创 2022-10-01 20:03:43
91阅读
# 实现histreamer协商的步骤 作为一名经验丰富的开发者,我将教会你如何实现"histreamer协商"。下面是整个流程的步骤列表: | 步骤 | 描述 | | --- | --- | | 步骤一 | 创建histreamer客户端和服务器 | | 步骤二 | 进行协商 | | 步骤三 | 建立连接 | | 步骤四 | 传输数据 | 现在我将逐一介绍每个步骤需要做什么,并提供相应的代
原创 2024-01-09 22:01:58
44阅读
HTTP1.0If-Modifed-Since                    Last-Modifed  304(Not Modified)If-None-Match        ETag       304 HTTP1.1Expires 适应本地的过期时间Cache-
转载 2024-01-08 15:57:32
205阅读
 tomcat配置301定向为了让公司域名统一化,就需要把其他的域名跳转到www.wyy.com1.简介     urlRewriteFilter是一个用于改写URL的Web过滤器,类似于Apache的mod_rewrite。适用于任何Web应用服务器(如Tomcat,jboss,jetty,Resin,Orion等)。其典型应用就把动
原创 2015-09-14 22:25:44
6851阅读
1点赞
tomcat默认情况下不带www的域名是不会跳转到带www的域名的,而且也无法像apache那样通过配置.htaccess来实现。如果想要把不带“www'的域名重定向到带”www"域名下,又不想写代码,可以使用UrlRewriteFilter来实现。1.简介 urlRewriteFilter是一个...
转载 2015-07-23 15:57:00
228阅读
Diffie-Hellman两方密钥协商和ElGamal加密 AB双方想要使用对称密码加密消息来进行秘密通信,但是传递加密的密钥是一个的问题,因为没有绝对安全的信道来传送密钥。如何在信息公开的情况下,让AB双方得到他们要用于加密的密钥而不让别人知道。公钥密码学给出了解决方案,公钥密码学的出现解决了密钥分配和数字签名(不可否认)问题。 Diffie-Hellman密钥协商,在完全公开的信道上,两人协
之前对自协商没有了解,在代码中判定端口up只考虑了link,为考虑AN,导致插入光转电模块点灯异常。#mermaid-svg-fyXJp3KUV6mEX8KJ .label{f
原创 2021-12-15 10:04:49
306阅读
近日闲来无事,由于前段单位网络配置出现问题导致逻辑环路,使网络瘫痪,虽然后面重新配置后正常,但还是吸取了不少经验,所以对网络流量及数据分析产生兴趣。我单独模拟了一些简单了网络连接过程进行了抓包,但还是有很多疑问,下面是在网络搜到的一篇关于CIFS/SMB的文章,感觉很不错,分享过来,以备以后所需。   本文,我将向大家解释什么是CIFS和SMB,它们如何工作和这些协议里一些共同的不安
转载 精选 2012-03-15 17:33:09
1119阅读
概览对于特定的URL来说,服务器可以根据一些原则来决定发送什么内容给客户端最合适。在有些场合下,服务器甚至可以自动生成定制的页面。比如,服务器可以为手持设备把HTML页面转换成WML页面。这类动态内容变换被称为转码。这些变换动作是HTTP客户端和服务器之间进行内容协商的结果  共有3种不同的方法可以决定服务器上哪个页面最适合客户端:让客户端来选择、服务器自动判定,或让中间代理来选。这3种技术分别称
原创 2018-01-30 19:06:06
1527阅读
数据协商:客户端给服务端发送一个请求的时候,客户端会声明我希望这个请求我想要拿到的数据格式以及数据相关的一些限制,服务端会根据请求里面表示的想要拿到什么样的数据之后,然后做出一个判断,服务端可能会有很多不同类型的数据返回,服务端可以根据头信息进行区分 请求声明Accept: Accept: 声明我想
转载 2018-12-11 07:00:00
129阅读
2评论
  • 1
  • 2
  • 3
  • 4
  • 5