草庐IT

OSCP证书

全部标签

Linux系统:CentOS 7 CA证书服务器部署

目录一、理论1.CA认证中心2.CA证书服务器部署二、实验1.CA证书服务器部署三、总结一、理论1.CA认证中心(1)概念CA:CertificateAuthority的缩写,通常翻译成认证权威或者认证中心,主要用途是为用户发放数字证书功能:证书发放、证书更新、证书撤销和证书验证。作用:身份认证,数据的不可否认性端口:443证书请求文件:CSR是CerificateSigningRequest的英文缩写,即证书请求文件,也就是证书申请者在申请数字证书时由CSP(加密服务提供者)在生成私钥的同时也生成证书请求文件,证书申请者只要把CSR文件提交给证书颁发机构后,证书颁发机构使用其根证书的私钥签名

助力鸿蒙生态建设|坚果派6位华为HDE以及若干成员喜获HarmonyOS专业证书

助力鸿蒙生态建设|坚果派6位华为HDE以及若干成员喜获HarmonyOS专业证书2023年10月25日-27日,在华为开发者联盟的精心组织下,为期三天的鸿蒙生态师资培训营(以下简称“鸿蒙培训营”)上海站活动圆满落下帷幕。坚果派创始人坚果代表组织参加。这里坚果还有一个身份,就是江苏润开鸿数字科技有限公司生态技术专家。此次华为生态赋能活动大大提升坚果派在鸿蒙领域的教学交付、课程资源研发以及生态培训赋能等多方面的能力,全面提升了组织在鸿蒙领域的专业性、权威性和前瞻性。为后续鸿蒙人才生态的持续建设打下了坚实的基础,提供了有力保障。鸿蒙培训营课程整体安排井然有序,三天的培训,让大家充分的对鸿蒙系统有了更

群晖NAS如何在内网部署HTTPS服务让浏览器信任证书

前言最近在折腾内部部署Web服务。通过Vue实现一个H5的内部的管理服务。但在实际部署过程中由于种种原因,必须部署成Https服务。但在部署成Https服务后,由于没有HTTPS证书,每次进入页面都会被浏览器拦截。使用起来非常不便。于是开始各种Google折腾,终于实现了在导入证书的基础上部署HTTPS服务。接下来,和大家一起分享下整个部署过程。前置条件由于HTTPS证书必须和域名关联,所以我们必须有一个公网域名。具体大家就根据在各大域名运营商购买即可。PS:公网域名仅仅是用于申请HTTPS证书。并不是说咱们的服务要部署到公网。大致流程购买公网域名。在域名服务提供商申请免费的HTTPS证书。自

SSL/TLS 介绍以及如何利用openssl生成证书

介绍SSL:SecureSocketLayer安全套接字层。TLS:TransportlayerSecurity传输层安全性,是一种加密协议。发展历程到2020年,SSL以及TLS1.0,TLS1.1已被弃用TLS用在哪里?为什么用TLS?Authentication:通信双方可以确认双方的身份,不被黑客拦截信息伪造身份。Confidentiality:通信的内容经过加密,更加安全,不被授权的用户无法识别内容。Integroty:通讯内容可以查出是否被破坏。TLS是怎么工作的?两阶段:握手阶段,双方通过非对称加密通信,建立连接,传输用于加密数据的对称秘钥通信阶段,双方通过对称秘钥加密数据,互相

android - Android/Firebase 调试签名证书 SHA-1 的用途

最新的FirebaseCloudMessaging面板在注册新应用时有一个可选的DebugsigningcertificateSHA-1字段。表格声明证书是:RequiredforDynamicLinks,Invites,andGoogleSign-InsupportinAuth.EditSHA-1sinSettings.网上有很多关于如何获得证书的资源(example),但我找不到关于其用途的正确解释,发布和调试之间的区别是什么,以及为什么Firebase只对后者采取。SHA-1证书的用途是什么,发布版和调试版有什么区别? 最佳答案

X509证书认证原理

X.509证书使用非对称加密,包含一对秘钥,公钥和私钥,用于确保信息安全交互。私钥由设备自身持有,私钥可以对证书加密,称为签名,任何拥有公钥的人都可以验证签名,这就对证书的拥有者身份进行了认证。另外,使用公钥对消息加密,只能使用对应的私钥解密,这对于发送秘密数据非常管用。信任链根证书好比公司的CEO,CEO是任何人都信任的,CEO给经理签发证书,那么经理现在也是被信任的,最后,经理可以给职员签发证书,所以员工也是被信任的。X.509证书以相同的信任链方式工作的,证书2由证书1(CA证书)签发,证书1很容易证明自己是公钥的拥有者,通过将公钥发布到证书2里面,而证书1是由另一个CA证书签发的,这就

Nginx服务器上安装SSL证书

Nginx服务器上安装SSL证书1、前提条件2、nginx安装http_ssl_module模块2.1查看是否安装过http_ssl_module2.2进入nginx源文件目录2.3重新编译nginx2.4用新的nginx覆盖旧的3、https配置(SSL证书安装)3.1下载证书文件和密钥文件3.2服务器上创建cert文件夹3.3配置nginx.conf3.4设置http请求自动跳转https3.5重启测试1、前提条件服务器已经开启了443端口(HTTPS服务的默认端口)服务器上已安装了http_ssl_module模块2、nginx安装http_ssl_module模块2.1查看是否安装过h

android - 如何在 Android Studio 中获取我的 android 指纹证书

我是新的Android开发者。我正在使用MacOsxLion和AndroidStudio2.0.11。我将映射应用程序,所以我需要sha1证书。如何获取指纹macos和Androidstudio。谢谢。抱歉英语不好。 最佳答案 如果你在Mac中,你可以使用keytool-list-v-keystore~/.android/debug.keystore如果你没有密码,按回车,你会得到答案 关于android-如何在AndroidStudio中获取我的android指纹证书,我们在Stack

vue项目,uniapp项目本地调试开启https,加载本地证书

文章目录前言一、通过mkcert创建本地证书并加载1.安装mkcert2.生成证书3.加载证书二、在vue或uniapp中使用刚刚的证书1.vue22.vue33.uniapp总结前言废话不多说,前端开发调用摄像头,获取地址位置时需要https的问题,在本地运行时可以参考这篇文章操作我这里用的mkcert如果你使用的vite,那么可以直接使用vitejs/plugin-basic-ssl一、通过mkcert创建本地证书并加载1.安装mkcertnpminstall-gmkcert2.生成证书mkcertcreate-camkcertcreate-cert这时,你应该能看到生成了四个文件ca.c

局域网使用自签名https(SSL)证书

局域网内搭建httpsweb服务器,没有域名,但又必须使用https访问,可使用自签名SSL证书,然后部署到web容器中即可。初次访问时大多数浏览器会提示些网站或证书不安全,不用管他,点“仍然访问”之类的就行。创建文件openssl.cnf[req]distinguished_name=req_distinguished_namereq_extensions=v5_req[req_distinguished_name]countryName=CountryName(2lettercode)countryName_default=CN#国家stateOrProvinceName=StateorP