草庐IT

ca-certificates

全部标签

Elasticsearch:使用不同的 CA 更新安全证书 (二)

在之前的文章“Elasticsearch:使用不同的CA更新安全证书(一)”中,我详细地描述了如何更新transport层的证书。transport层的证书复制集群中各个节点之前的连接,甚至关乎集群之前的连接。在这边文章中,我将继续之前的内容来详述如何替换HTTP层的证书。HTTP:用于HTTP通信绑定的地址和端口,这是ElasticsearchRESTAPI公开的方式transport:用于集群内节点之间的内部通信Elasticsearch:使用不同的CA更新安全证书(二)为HTTP层生成新证书你可以使用新的CA证书和私钥为HTTP层生成证书。其他组件(例如Kibana或任何Elastic语

Elasticsearch:使用不同的 CA 更新安全证书 (二)

在之前的文章“Elasticsearch:使用不同的CA更新安全证书(一)”中,我详细地描述了如何更新transport层的证书。transport层的证书复制集群中各个节点之前的连接,甚至关乎集群之前的连接。在这边文章中,我将继续之前的内容来详述如何替换HTTP层的证书。HTTP:用于HTTP通信绑定的地址和端口,这是ElasticsearchRESTAPI公开的方式transport:用于集群内节点之间的内部通信Elasticsearch:使用不同的CA更新安全证书(二)为HTTP层生成新证书你可以使用新的CA证书和私钥为HTTP层生成证书。其他组件(例如Kibana或任何Elastic语

npm安装报错(npm ERR! code EPERM npm ERR! syscall mkdir npm ERR! path C:\Program Files\nodejs\node_ca...)

使用npm安装时候报错了 根据网上经验解决方法:1.删除.npmrc文件该文件在:C:\Users{账户}\下的.npmrc文件,一般这种类型的都是默认被隐藏,一定要选择将隐藏取消掉删掉即可。  注意:当前方式确实是最有效的操作,但是并不是根本原因,删除该文件会是node恢复默认配置若没有进行过node的镜像配置或者其他操作配置,可忽略当前提示;若进行过node_cache(缓存目录)node_global(全局包存放目录)的配置操作,参考方法三操作2.或者直接用命令清理就行,控制台输入:npmcacheclean--force使用该方法,我是没有生效,那就自己追根朔源,若可行,自行忽略后续内

npm安装报错(npm ERR! code EPERM npm ERR! syscall mkdir npm ERR! path C:\Program Files\nodejs\node_ca...)

使用npm安装时候报错了 根据网上经验解决方法:1.删除.npmrc文件该文件在:C:\Users{账户}\下的.npmrc文件,一般这种类型的都是默认被隐藏,一定要选择将隐藏取消掉删掉即可。  注意:当前方式确实是最有效的操作,但是并不是根本原因,删除该文件会是node恢复默认配置若没有进行过node的镜像配置或者其他操作配置,可忽略当前提示;若进行过node_cache(缓存目录)node_global(全局包存放目录)的配置操作,参考方法三操作2.或者直接用命令清理就行,控制台输入:npmcacheclean--force使用该方法,我是没有生效,那就自己追根朔源,若可行,自行忽略后续内

DES|3DES|AES|RSA|DH | CA | SSL(HTTPS)

1、对称密钥算法:加解密速度块,算法使安全的,已知算法无法推出密钥。但是密钥的分发困难。DES:对称密钥算法,是一种块加密算法,只有一个密钥。加解密都是用一个密钥。3DES:与DES一样,可以认为使DES的升级版,加密的强度更大。AES:与DES不一样的是他是基流加密,也就是逐比特进行加密,而AES是块加密。2、非对称密钥算法:加解密速度慢,算法安全,拥有双密钥(公钥和私钥),公私钥无法互相推出来。密钥分发容易。RSA:公钥加密只能用私钥解密。(数据加密)。私钥加密只能用公钥解密。(数字签名)。RAS数据传输过程:①将要传输的数据进行Hash(MD5或者SHA),得到一个hash值。②使用对方

DES|3DES|AES|RSA|DH | CA | SSL(HTTPS)

1、对称密钥算法:加解密速度块,算法使安全的,已知算法无法推出密钥。但是密钥的分发困难。DES:对称密钥算法,是一种块加密算法,只有一个密钥。加解密都是用一个密钥。3DES:与DES一样,可以认为使DES的升级版,加密的强度更大。AES:与DES不一样的是他是基流加密,也就是逐比特进行加密,而AES是块加密。2、非对称密钥算法:加解密速度慢,算法安全,拥有双密钥(公钥和私钥),公私钥无法互相推出来。密钥分发容易。RSA:公钥加密只能用私钥解密。(数据加密)。私钥加密只能用公钥解密。(数字签名)。RAS数据传输过程:①将要传输的数据进行Hash(MD5或者SHA),得到一个hash值。②使用对方

SAP QM Quality Certificate对于采购业务的控制

SAPQMQualityCertificate对于采购业务的控制 SAPQM系统中QualityCertificate可以用于实现对于采购业务的控制。很多行业里,企业从供应商那里收货的时候,都需要供应商提供所交付货物的CoA(质量合格证),如果没有合格证,是不允许收货的。 在SAP系统里可以通过QualityCertificate来实现是否接收到供应商CoA的管控的。本文就是展示SAP的这个管控功能。 1,QMcontrolkey的定义。     勾选CertificateRequired选项。  2,定义CertificateType。 ControlWithoutCertificate,维

SAP QM Quality Certificate对于采购业务的控制

SAPQMQualityCertificate对于采购业务的控制 SAPQM系统中QualityCertificate可以用于实现对于采购业务的控制。很多行业里,企业从供应商那里收货的时候,都需要供应商提供所交付货物的CoA(质量合格证),如果没有合格证,是不允许收货的。 在SAP系统里可以通过QualityCertificate来实现是否接收到供应商CoA的管控的。本文就是展示SAP的这个管控功能。 1,QMcontrolkey的定义。     勾选CertificateRequired选项。  2,定义CertificateType。 ControlWithoutCertificate,维

配置sshd使用CA签名证书登录_ssh证书登录_更新sshd服务端的通讯密钥

配置sshd使用CA签名证书登录_ssh证书登录_更新sshd服务端的通讯密钥转载注明来源:本文链接来自osnosn的博客,写于2022-11-06.用CA签名证书登录请参考【SSH证书登录教程】,这个旧了。参考:【CreatingSSHCACertificateSigningKeys】,这是基于openSSH-5.3p1【SSH证书登录教程】【基于CA签名的用户公钥管理】,【基于CA签名的用户公钥管理】【证书登录的流程】【Linux采用SSHCA登陆验证】putty-0.77还不支持这种认证。putty-0.78开始支持CA签名证书认证。winscp-5.21.5还不支持这种认证。下一个版本

配置sshd使用CA签名证书登录_ssh证书登录_更新sshd服务端的通讯密钥

配置sshd使用CA签名证书登录_ssh证书登录_更新sshd服务端的通讯密钥转载注明来源:本文链接来自osnosn的博客,写于2022-11-06.用CA签名证书登录请参考【SSH证书登录教程】,这个旧了。参考:【CreatingSSHCACertificateSigningKeys】,这是基于openSSH-5.3p1【SSH证书登录教程】【基于CA签名的用户公钥管理】,【基于CA签名的用户公钥管理】【证书登录的流程】【Linux采用SSHCA登陆验证】putty-0.77还不支持这种认证。putty-0.78开始支持CA签名证书认证。winscp-5.21.5还不支持这种认证。下一个版本