草庐IT

SSL/TLS协议

SSL/TLS协议文章目录SSL/TLS协议1协议历史2协议的目标3SSL体系结构4两个主要的协议5SSL的两个重要概念6会话状态参数7连接状态参数8SSLRecordProtocol9SSL记录协议中的操作10SSL握手协议使用的消息11SSL握手协议的流程1协议历史1994年Netscape开发了SSL(SecureSocketLayer)安全套接层协议,专门用于保护Web通讯版本和历史1.0,不成熟2.0,基本上解决了Web通讯的安全问题Microsoft公司发布了PCT(PrivateCommunicationTechnology),并在IE中支持3.0,1996年发布,增加了一些算法

Nginx配置SSL安全证书避免启动输入Enter PEM pass phrase

背景:公司nginx代理服务https证书到期,在更换时生成CSR证书时输入了KEY密码。导致配置了证书后启动nginx提示会输入PEMpassphrase(如图一)而且是每次重启nginx都需要输入,特别麻烦,而且服务器如果重启nginx服务自启动就废了,下面是解决办法。解决思路:这种情况可能是在设置私钥key时将密码设置写入了key文件,导致Nginx/Apache等系列服务器在启动时要求EnterPEMpassphrase。我们需要做的是剥离这个密码,利用如下OpenSSL命令生成server.key.unsecure文件:命令:opensslrsa-inserver.key-outse

mysql - 通过 mod_authn_dbd 使用 MySQL 的 Apache 身份验证失败

我试图使用存储在mysql数据库中的user:password使用基本身份验证来限制对目录的访问。在启用mod_authn_dbd的情况下启动Apache服务后,它会创建大约60到70个MySQL进程,所有进程都有一个“sleep”命令。然而,这些错误出现在整个Apache日志中,并且由于此错误,身份验证间歇性地失败:[MonAug1921:38:152013][error](20014)Internalerror:DBD:failedtoinitialise[MonAug1921:38:152013][crit](20014)Internalerror:DBD:childinitfa

php - PDO SSL 连接错误

尝试从Windows机器连接到Linux机器时出现以下错误:Warning:PDO::__construct():SSLoperationfailedwithcode1.OpenSSLErrormessages:error:1408F10B:SSLroutines:SSL3_GET_RECORD:wrongversionnumber这是连接代码:$dbE=newPDO('mysql:dbname=db_name;host=host_ip;','username','password',array(PDO::MYSQL_ATTR_SSL_KEY=>'client_side_path\cl

SSL握手问题仅在客户端部署时才出现QT 5.9

我有一个在Windows中使用mingw构建的QT5.9内置的桌面应用程序,它从数据库中摘下数据,并以有组织的方式以GUI显示。部署项目在发布配置中我测试的4台不同的计算机工作正常(Windows10和Windows7)但是,在我客户的计算机中,只要尝试连接时,就会出现SSL握手错误。发生的错误是:qml:ErrorduringSSLhandshake:error:1407742E:SSLroutines:SSL23_GET_SERVER_HELLO:tlsv1alertprotocolversion我在这里找到并尝试的当前解决方案:在我的Release文件夹中部署OpenSSL最新的DLL(

浅谈OV SSL 证书的优势

随着网络威胁日益增多,保护网站和用户安全已成为每个企业和组织的重要任务。在众多SSL证书类型中,OV(OrganizationValidation)证书以其独特的优势备受关注。让我们深入探究OV证书的优势所在,为网站安全搭建坚实的防线。 首先,在验证机构身份方面,OV证书堪称金标准。OV证书不仅会对域名进行认证,还会认证企业或组织的真实性和合法性。验证过程涵盖了诸如公司名称、地址验证、电话核实等环节,确保证书持有者的身份可信且可追溯。这种严格的身份验证程序使得使用OV证书的网站更具权威性和可靠性,为用户提供了更高级别的信任感。 其次,安全浏览器界面的加密指示是OV证书的一大亮点。当用户访问一个

解决mac使用svn报错:svn: E120171: 执行上下文错误: An error occurred during SSL communication

原因:版本问题,新版和公司的svn仓库不兼容!!不要使用homebrew安装最新版svn安装下面的版本去官网http://subversion.apache.org/下载下面版本,或更老的版本考虑到有朋友和我一样在官网找了半天没找到,现将在本人在svn客户端安装的svn可执行文件放出来.直接放到/usr/local/bin路径下就能在终端使用svn了.下载链接:链接:https://pan.baidu.com/s/1UqmGZyDgvSOmZdo9SdqI5Q?pwd=xgyj提取码:xgyj--来自百度网盘超级会员v5的分享svn,version1.14.1(r1886195)compile

mac制作ssl证书|生成自签名证书,nodejs+express在mac上搭建https+wss(websocket)服务器

注意mac自带openssl所以没必要像windows一样先安装openssl,直接生成即可生成ssl/自签名证书生成key#生成rsa私钥,des3算法,server_ssl.key是秘钥文件名1024位强度opensslgenrsa-des3-outserver_ssl.key1024让输入两次密码,随便,但是两次得是一样的移除密码#这里执行完上一步的密码即已经被移除了opensslrsa-inserver_ssl.key-outserver_ssl.key生成csr#-new执行生成新的证书请求#-key指定密钥opensslreq-new-keyserver_ssl.key-outse

Traceback (most recent call last): File "gtmc.py", line 3, in <module> ModuleNotFoundError: No mod...

这个错误提示表明你在运行一个Python脚本时,系统找不到名为selenium的模块。这意味着你需要安装这个模块,才能在你的脚本中使用它。要安装selenium,你可以使用pip命令:pipinstallselenium在安装完成后,你就可以在你的脚本中使用selenium了。如果你在使用的是Anaconda发行版,你可以使用conda命令来安装selenium:condainstallselenium

QtWebApp开发https服务器,完成客户端与服务器基于ssl的双向认证,纯代码操作

引言:所谓http协议,本质上也是基于TCP/IP上服务器与客户端请求和应答的标准,web开发中常用的httpserver有apache和nginx。Qt程序作为httpclient可以使用QNetworkAccessManager很方便的进行http相关的操作。Qt本身并没有httpserver相关的库,也许是因为很少有这种需求吧。但是实际开发中也会有做简单的httpserver的需求。实际上QT6.4里面引入了基于http的服务器,但是看了下,也是非常的鸡肋。大概有以下几个基于QT/C++的http服务器的库。一、qthttpserver前面说到,Qt官方在发行版中并没有提供相应的类来实现