欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品

主頁 > 知識庫 > 使用openssl 生成免費證書的方法步驟

使用openssl 生成免費證書的方法步驟

熱門標簽:賀州市地圖標注app 金融行業外呼線路 高德地圖標注無營業執照 百度地圖標注要不要錢 長沙開福怎么申請400電話 江蘇電銷外呼防封系統是什么 智能電話機器人線路 東莞人工智能電銷機器人供應商 廣州電銷機器人系統圖

一:什么是openssl? 它的作用是?應用場景是什么?

即百度百科說:openssl是一個開放源代碼的軟件庫包,應用程序可以使用這個包來進行安全通信,它可以避免信息被竊聽到。

SSL是Secure Sockets Layer(安全套接層協議)的縮寫,可以在Internet上提供秘密性傳輸。Netscape(網景)公司在推出第一個Web瀏覽器的同時,提出了SSL協議標準。其目標是保證兩個應用間通信的保密性和可靠性,可在服務器端和用戶端同時實現支持。

因為在網絡傳輸的過程中,網絡的數據肯定要經過wifi路由器對吧,那么我們通過路由器做些手腳我們就可以拿到數據,因此openssl的作用就是避免信息被竊聽到。

那么openssl是如何保證信息不被竊聽到呢?因此我們需要了解 非對稱加密、數字簽名、數字證書等一些基本概念的。

1.1 什么是非對稱加密?

非對稱加密是用密鑰對數據進行加密,然后我們可以使用另一個不同的密鑰對數據進行解密。這兩個密鑰就是公鑰和私鑰。

我們根據私鑰可以計算出公鑰,但是我們根據公鑰計算不出來私鑰的。私鑰一般是有服務器掌握的,公鑰則是在客戶端使用的。

注意:非對稱加密的具體算法我們這邊不做研究。

1.2 什么是數字簽名?

根據百度百科說:數字簽名(又可以叫公鑰數字簽名)是一種類似寫在紙上的普通的物理簽名,但是使用了公鑰加密領域的技術實現,它是用于鑒別數字信息的方法。數字簽名有兩種互補的運算,一個是用于簽名,另一個是用于驗證。

作用是:它會將報文使用一定的HASH算法算出一個固定位數的摘要信息,然后使用私鑰將摘要加密,然后會將剛才的報文一起發送給接收者,接收者會通過公鑰將摘要解出來。也通過hash算法算出報文摘要,如果兩個摘要一致,說明數據未被篡改,說明數據是完整的。

1.3 什么是數字證書?

根據百度百科說:數字證書是互聯網通訊中標志通訊各方身份信息一串數字。提供了一種在Internet上驗證通信實體身份的方式。
它是由CA頒發給網站的一種身份的方式。它里面包含了該網站的公鑰、有效時間、網站的地址、及 CA的數字簽名等。

作用是:它是使用CA的私鑰將網站的公鑰等信息進行了簽名,當客戶端請求服務器端的時候,網站會把證書發給客戶端,客戶端先通過CA的數字簽名校驗CA的身份,來證明證書的真實完整性。

了解到上面的非對稱加密、數字簽名、數字證書的概念之后,我們來看看它是如何來保證數據沒有被偽造的:

SSL 實現認證用戶和服務器

現在我們來想一個問題,如果我們現在訪問我們的博客園網站,我們怎么知道訪問的是真博客園還是假博客園呢?為了確定我們的博客園網站的服務器有沒有被偽造,在SSL中有這么一個規則:假如我們向服務器發出請求后,服務器必須返回它的數字證書給接收者,當我們拿到數字證書之后,我們可以根據里面的ca數字簽名,來檢驗數字證書的合法性。假如我們現在能夠證明數字證書是博客園的,但是不代表發送給我們證書的服務器就是博客園的呢?為了解決這個問題,其實在我們拿到的證書里面會帶有博客園的公鑰,在之后的通信中,客戶端會使用該公鑰加密數據給博客園服務器,博客園服務器必須使用私鑰才能夠解出里面的數據。只要他能夠解出數據出來,說明他是合法的,否則的話,是偽造的。如果是偽造的,那么就不能通訊。因此SSL就解決了服務器認證的問題了。

加密數據在通訊過程中如何防止數據不被竊取呢?

客戶端第一次給服務器發送請求的時候(拿到證書之前的那個請求),會在請求里面放一個隨機數(比如叫A),服務器的返回證書的響應里也會帶一個隨機數(比如叫B), 客戶端拿到證書后,會使用公鑰加密一個隨機數(比如叫C)發送給服務器,因此客戶端,服務器就有三個隨機數:A、B、C。雙方使用這些隨機數和一個相同的算法會生成一個密鑰,以后所有的通信都使用這個對稱密鑰來進行的。

一般情況下,這三個密鑰不可能同時被泄露的,因為它是由三個隨機數隨機生成的。并且其中一個隨機數使用了公鑰加密的。因此是通過這種方式來保證數據不被竊取的。

上面都是在網上看到的一些概念性問題,簡單的理解下就好了,知道是這么個概念就行了,而我們的openssl是SSL的實現版。因此openssl的作用避免信息被竊取到,它是通過上面的知識點來做到的。

openssl的應用場景:

在使用http網站中,我們經常看到網站會有一些廣告什么的,這些廣告其實不是網站自己放上去的,而是中間的運營商在中間篡改了內容導致的。現在我們可以使用https技術(基于openssl)來對數據進行加密的。它能保證數據不被篡改。

二:使用openssl生成免費證書

1 使用openssl工具生成一個RSA私鑰

使用命令:

openssl genrsa -des3 -out server.key 2048

如上:des3 是算法,2048位強度(為了保密性)。 server.key 是密鑰文件名 -out的含義是:指生成文件的路徑和名稱。

如下所示:

我們查看剛剛生成的私鑰。使用命令如下:

openssl rsa -text -in server.key

如下圖所示:

繼續查看 server.key 使用命令:cat server.key, 如下圖所示:

2. 創建證書簽名請求CSR文件

使用命令如下:

openssl req -new -key server.key -out server.csr

-key的含義是:指定ca私鑰
-out的含義是: server.csr 生成證書文件

如下所示:

運行如上命令后,生成CSR時會要求填入以下信息:

Country Name (2 letter code) []:CN            // 輸入國家代碼,中國填寫 CN
State or Province Name (full name) []:HangZhou      // 輸入省份,這里填寫 HangZhou
Locality Name (eg, city) []:HangZhou           // 輸入城市,我們這里也填寫 HangZhou
Organization Name (eg, company) []:tbj          // 輸入組織機構(或公司名,我這里隨便寫個tbj)
Organizational Unit Name (eg, section) []:tbj       // 輸入機構部門
Common Name (eg, fully qualified host name) []:*.abc.com // 輸入域名,我這邊是 (*.abc.com) 
Email Address []:tugenhua0707@qq.com           // 你的郵箱地址

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:123456              // 你的證書密碼,如果不想設置密碼,可以直接回車

如上操作后,會在當前目錄下生成以下兩個文件:

server.key server.csr

如下圖所示:

查看csr文件如下命令:

openssl req -text -in server.csr -noout

如下圖所示:

3. 生成CA證書

openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

x509的含義: 指定格式
-in的含義: 指定請求文件
-signkey的含義: 自簽名

如下圖所示:

注意:如上server.crt 是證書持有人的信息,持有人的公鑰,以及簽署者的簽名等信息。

4. 生成客戶端證書

生成客戶端證書與生成CA證書相似。

4.1. 先要生成私鑰

使用命令:

openssl genrsa -out client.key 2048

如下圖所示:

4.2 生成請求文件

使用命令:

openssl req -new -key client.key -out client.csr

如下圖所示:

4.3 發給ca簽名

使用命令:

openssl x509 -req -days 365 -in client.csr -signkey client.key -out client.crt

如下圖所示:

以上就是本文的全部內容,希望對大家的學習有所幫助,也希望大家多多支持腳本之家。

標簽:張家界 廊坊 玉樹 永州 滄州 北京 洛陽 松原

巨人網絡通訊聲明:本文標題《使用openssl 生成免費證書的方法步驟》,本文關鍵詞  使用,openssl,生成,免費,證書,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《使用openssl 生成免費證書的方法步驟》相關的同類信息!
  • 本頁收集關于使用openssl 生成免費證書的方法步驟的相關信息資訊供網民參考!
  • 推薦文章
    欧美阿v视频在线大全_亚洲欧美中文日韩V在线观看_www性欧美日韩欧美91_亚洲欧美日韩久久精品
  • <rt id="w000q"><acronym id="w000q"></acronym></rt>
  • <abbr id="w000q"></abbr>
    <rt id="w000q"></rt>
    免费看欧美女人艹b| 一级做a爰片毛片| 少妇精品一区二区| 欧美另类久久久品| 国产欧美日韩视频在线观看| 亚洲成a人片综合在线| 成人午夜电影久久影院| 久久亚洲AV成人无码国产野外| www.av成人| 精品少妇一区二区三区视频免付费| 熟女av一区二区| 欧美片网站yy| 亚洲一级在线观看| 成人av资源下载| 99久久精品免费视频| 欧美色视频一区| 国产精品天美传媒| 偷拍与自拍一区| 91丨九色丨黑人外教| 男女男精品视频网站| 欧美一区二区三区成人| 亚洲三级免费电影| 国产成人自拍网| 国产精品国产三级国产专业不 | 国产成人免费av在线| 任我爽在线视频| 国产精品久久久久国产精品日日| 激情综合色播五月| 欧美 变态 另类 人妖| 日韩欧美国产综合| 亚州成人在线电影| 国产一级二级在线观看| 精品成人免费观看| 美女一区二区在线观看| 亚洲视频在线播放免费| 在线国产亚洲欧美| 亚洲欧美日韩国产另类专区 | 性生交大片免费全黄| 国产精品久久夜| 99视频超级精品| 欧美一区二区三区爽爽爽| 亚洲欧美日韩国产另类专区| 日韩精品人妻中文字幕有码| 精品日韩一区二区三区| 国产东北露脸精品视频| 日本道色综合久久| 一区二区三区在线视频观看| 成人h精品动漫一区二区三区| 欧亚一区二区三区| 日韩av中文字幕一区二区三区| 亚洲一区二区三区四区av| 欧美日韩亚洲丝袜制服| 亚洲国产中文字幕| 无码国产精品一区二区免费式直播 | 欧美波霸videosex极品| 日韩视频一区二区三区在线播放| 日韩和欧美一区二区| 国产精品无码一区二区三区免费| 欧美精品一区二区三区蜜桃视频| 丁香激情综合五月| 色婷婷久久综合| 一区二区三区四区在线| 女教师高潮黄又色视频| 欧美日韩国产综合一区二区三区| 免费观看在线综合色| 一本久久a久久免费精品不卡| 亚洲国产成人porn| 国产一级淫片久久久片a级| 一个色在线综合| 四季av中文字幕| 亚洲国产精品久久久久秋霞影院| 精品无码在线观看| 亚洲第一综合色| 成人信息集中地| 亚洲美女免费在线| 国产123在线| 亚洲成av人片一区二区三区| 国产一区二区三区四区在线| 亚洲午夜激情网站| √天堂中文官网8在线| 日本午夜精品一区二区三区电影| 极品颜值美女露脸啪啪| 亚洲成av人片| jizz亚洲少妇| 国产尤物一区二区| 在线观看亚洲精品视频| 国产在线不卡视频| 在线一区二区观看| 国产精品88av| 欧美日韩国产区一| 成人午夜av影视| 久久亚区不卡日本| 97久久精品人人爽人人爽蜜臀| 欧美另类一区二区三区| www.日韩精品| 欧美激情在线看| 国产女主播喷水高潮网红在线| 国产精品国产馆在线真实露脸 | 精品午夜久久福利影院| 欧美精品亚洲一区二区在线播放| 久久精品理论片| 一本色道a无线码一区v| 狠狠色丁香九九婷婷综合五月| 91精品一区二区三区在线观看| 国产乱理伦片在线观看夜一区| 欧美一区二区三区人| 久久黄色一级视频| 亚洲青青青在线视频| 人妻人人澡人人添人人爽| 精品在线播放午夜| 精品毛片乱码1区2区3区| 成人在线电影网站| 亚洲一区二区三区国产| 91久久香蕉国产日韩欧美9色| 成人av资源在线| 国产精品久久精品日日| 可以免费看av的网址| 国产一级精品在线| 久久免费美女视频| 丰满少妇xbxb毛片日本| 亚洲自拍与偷拍| 欧美最猛黑人xxxxx猛交| 成人黄色小视频在线观看| 国产精品免费免费| 中国一级片在线观看| 美洲天堂一区二卡三卡四卡视频| 51久久夜色精品国产麻豆| 丰满少妇xbxb毛片日本| 午夜伊人狠狠久久| 91精品国产综合久久精品性色 | 中文字幕亚洲日本| 国产欧美久久久精品影院| 精品人妻中文无码av在线| 久久电影网站中文字幕| 26uuu国产在线精品一区二区| 日韩乱码人妻无码中文字幕久久| 免费成人美女在线观看| 精品精品欲导航| 91激情视频在线观看| 国产精品综合久久| 国产精品看片你懂得| 色妞www精品视频| 能看毛片的网站| 亚洲成人免费电影| 日韩一区二区高清| av电影网站在线观看| 国产一区二区三区在线看麻豆| 国产日韩精品一区二区三区| 少妇视频一区二区| 成人高清伦理免费影院在线观看| 亚洲美女一区二区三区| 欧美日韩国产成人在线91| 在线观看av中文字幕| 久久99九九99精品| 中文一区一区三区高中清不卡| 30一40一50老女人毛片| 激情六月婷婷综合| 国产精品美女久久久久久久网站| 91国偷自产一区二区三区观看| 一区二区三区人妻| 日本系列欧美系列| 国产欧美日韩三级| 91国产精品成人| 亚洲国产精品成人综合久久久| 精品在线观看免费| 亚洲色图制服诱惑| 4438x亚洲最大成人网| 国产免费无遮挡吸奶头视频| 看国产成人h片视频| 欧美激情在线一区二区三区| 欧美亚洲国产一卡| 欧美多人猛交狂配| av亚洲精华国产精华精| 日韩av成人高清| 国产精品无人区| 欧美日本一区二区| ass极品国模人体欣赏| 91麻豆精东视频| 麻豆精品视频在线| 亚洲视频 欧洲视频| 欧美成人午夜电影| 手机av在线看| 欧美无人区码suv| 麻豆精品新av中文字幕| 国产精品久久免费看| 9191精品国产综合久久久久久| www.日本高清视频| 国产综合内射日韩久| 国产一级精品在线| 午夜精品123| 国产精品家庭影院| 欧美岛国在线观看| 色欧美片视频在线观看在线视频| 中国毛片在线观看| 波多野结衣视频一区| 蜜臀va亚洲va欧美va天堂| 亚洲男同性视频| 久久久九九九九| 欧美日韩高清不卡| 国产性生活大片|