草庐IT

Cert Manager 申请SSL证书流程及相关概念-二

全部标签

python - 如何使用客户端证书从 python 发出休息调用请求(在 Windows 中)

我正在尝试在Python(2.7)中对tomcat服务器进行RESTfull调用,并且必须使用带有客户端证书的SSL来完成。下面一行是对tomcat的调用是如何完成的:result=requests.get(url,headers=headers,verify=settings.SLA_CA_SERVER_CERTIFICATE,cert=(settings.SLA_CLIENT_CERTIFICATE_PUBLIC,settings.SLA_CLIENT_CERTIFICATE_PRIVATE),**kwargs)我收到以下错误:[Errno336265225]_ssl.c:355:

windows - 使用 nxlog 使用 om_ssl 从 Windows 将日志发送到 logstash

我一直在寻找从Windows发送日志的选项,我已经设置了logstash,目前我使用logstash-forwarder和ssl加密将日志从Linux(CentOS)服务器发送到我的ELK堆栈。出于合规原因,加密在此环境中非常重要。我也希望在Windows中使用logstash-forwarder,但是在用Go编译后我遇到了事件日志的问题,我发现有人说这是不可能的,因为文件锁定问题,这是人们似乎正在开发logstash-forwarder,但我真的等不及了。无论如何,最终我发现nxlog似乎能够使用ssl以加密格式传送日志,我找到了一个fewpostsaboutsimilartopic

windows - 如何使用命令提示符创建自签名证书?

有没有办法使用命令提示符在Windows2012R2的IIS中创建自签名证书?我去了很多文档,到处都有使用Windowspowershell但不使用命令提示符的教程。我的系统中没有安装makecert实用程序。是否有任何其他命令或实用程序。我看到了一个selfssl实用程序,但我不确定它是否适用于Windows2012RE服务器。 最佳答案 试试certreq工具。数据以inf文件的形式给出。前面提到的链接包含有关文件结构的信息。This链接包含SSL证书的示例inf文件(可能会有更多帮助)。然后运行certreq-newyour_

windows - 为什么 Windows 声明 "Unverified Publisher"用于带有随后过期证书的签名可执行文件

2014年,我从StartSSL购买了二级代码签名证书,用于对我的二进制文件进行数字签名。该证书刚刚过期,实际上我正在尝试获取新证书。然而,在一个不相关的事件中,我在VM中运行了一个我签名的安装程序,当Windows弹出UAC对话框的“UnverifiedPublisher”变体时,我有点……恼火……。当我查看数字签名属性时,我看到了:当然证书已经过期了,但是为什么(在有效期内签名的)文件突然不验证了呢?我还没有看到其他软件发生这种情况,例如,如果我查看Office2003安装程序的旧签名副本,它不会提示签名无效并且有效期在十年前就已过期。这是为什么?坦率地说,我现在想知道首先购买证书

Windows 代码签名证书 - 读卡器和加密卡有什么用?

我在Certum上查看这个代码签名证书:https://en.sklep.certum.pl/data-safety/code-signing-certificates/open-source-code-signing-930.html它有两种选择,带“读卡器和加密卡”(86欧元)或不带(28欧元)。我已经就此事联系了Certum,他们说:FromthisyearMicrosoftrequirestoinstallcodesigningcertificateoncryptographiccardandreaderisusedtoreadthiscard但是我在Internet或Micr

windows - 从提供程序读取数据时发生错误。根据验证程序,远程证书无效

我正在尝试将AWSEC2实例上的Postgres数据库连接到MicrosoftPowerBI。我尝试了互联网上可用的各种方法,但它显示了上述错误。虽然我已经在AWSRDS上完成了这个连接。我安装了必需的依赖项(GAC)和PowerBI所需的所有证书。 最佳答案 以下对我有用:文件/选项和设置/数据源设置然后选择数据源和编辑权限并取消选中加密连接 关于windows-从提供程序读取数据时发生错误。根据验证程序,远程证书无效,我们在StackOverflow上找到一个类似的问题:

c - 如何以可移植的方式创建流程?

我正在尝试编写一个需要创建其他进程的程序。我已经习惯了WindowsAPI,但现在我需要我的程序也能够在Linux平台上运行。有没有可能以便携的方式做到这一点?我必须为此目的使用预处理器吗?编辑:我需要等待它完成才能继续做事。 最佳答案 在我看来,应该始终避免使用系统函数:它不可靠,因为您不知道哪个shell将处理您的命令,并且它没有办法返回明确的错误代码。此外,在Windows等平台上,进程非常重,启动一个新进程只是为了启动另一个进程并不是一个好主意,顺便说一下,一些安全套件可能会为您的应用程序尝试启动的每个进程发出警告,并且将此

windows - 如何在 Windows XP 上获得 x.509 证书

为了连接到Web服务,我需要X.509证书。使用此证书,我需要将公钥发送给此Web服务的客户支持。我真的不知道如何生成这个证书。我浏览了一些解释什么是X.509的网站,但没有找到有用的信息。基本上我想知道:如何生成证书?如何从该证书中获取公钥? 最佳答案 看看thisquestion的答案.它涉及使用Windows系统上可用的makecert工具。有关makecert可以做什么以及如何做的更多信息,请参阅thisguide和makecertdocumentation. 关于windows

windows - 如何通过 Windows API 生成证书签名请求?

如何使用C++通过windowsAPI生成证书签名请求?我想生成csr发送给服务器签名。但是我找不到API。有人有什么建议吗? 最佳答案 库看起来是:CertEnroll.dllhttp://msdn.microsoft.com/en-us/library/aa374863%28VS.85%29.aspxThesesamplesshowshottoaccessthemfromC++.这是您的应用程序应该去CSR的地方。 关于windows-如何通过WindowsAPI生成证书签名请求?,

c++ - 申请卡住?

是否可以编写一个c++程序来为给定的Windows进程执行以下操作:1)pauseanapplication2)copythememoryofthatapplicationtotheHDD3)killtheapplication4)atalaterpointstarttheapplicationintheexactsamestateitwasbeforebyloadingthesavedmemory人们出于多种原因想要这样做,我相信这对调试特别有帮助。 最佳答案 不,不可能。过程镜像中的一些值是内核句柄。当您恢复图像时,这些不会有相