草庐IT

amazon-web-services - 无法通过 IAM 身份验证访问 RDS 数据库

我无法使用IAM用户连接到我的RDS数据库。数据库用户名:masterIAM用户:api-用户我已经为用户分配了编程访问权限并为用户添加了以下策略:自定义rds-permission定义为:https://docs.aws.amazon.com/AmazonRDS/latest/UserGuide/UsingWithRDS.IAMDBAuth.IAMPolicy.html{"Version":"2012-10-17","Statement":[{"Effect":"Allow","Action":["rds-db:connect"],"Resource":["arn:aws:rds-d

Java对PDF进行电子签章CA签名认证

什么是CA?CA是认证中心的英文CertificationAuthority的缩写。它为电子商务环境中各个实体颁发数字证书,以证明各实体身份的真实性,并负责在交易中检验和管理证书;它是电子商务和网上银行交易的权威性、可信赖性及公正性的第三方机构。前期准备首先,你的电脑上需要安装jdk并且安装环境变量,这些网上一搜一大堆就不叙述了然后打开黑窗口(cmd)要用管理员的身份打开!输入下面内容keytool-genkey-aliaslianyi-keyalgRSA-validity30-keystoreandroid.keystore简单说明下-alias证书别名-keyalg算法,有两种:RSA和C

Java对PDF进行电子签章CA签名认证

什么是CA?CA是认证中心的英文CertificationAuthority的缩写。它为电子商务环境中各个实体颁发数字证书,以证明各实体身份的真实性,并负责在交易中检验和管理证书;它是电子商务和网上银行交易的权威性、可信赖性及公正性的第三方机构。前期准备首先,你的电脑上需要安装jdk并且安装环境变量,这些网上一搜一大堆就不叙述了然后打开黑窗口(cmd)要用管理员的身份打开!输入下面内容keytool-genkey-aliaslianyi-keyalgRSA-validity30-keystoreandroid.keystore简单说明下-alias证书别名-keyalg算法,有两种:RSA和C

基于win server 2003——CA证书服务器安装

一、CA证书服务器安装 1.安装证书服务之前要先安装IIS服务并且保证“WEB服务扩展”中的“ActiveServerPages”为允许状态  2.在“控制面板”中运行“添加或删除程序”,切换到“添加/删除Windows组件”页 3.在“Windows组件向导”对话框中,选中“证书服务”选项,接下来选择CA类型,这里选择“独立根CA”        4.然后为该CA服务器起个名字(本例中的名字为CntvsServer),设置证书的有效期限,建议使用默认值“5年”即可,最后指定证书数据库和证书数据库日志的位置后,就完成了证书服务的安装。 5.安装完成后,系统会自动在IIS的默认站点,建几个虚拟目

Fabric CA 学习记录

FabricCA学习记录什么是FabricCA生产环境建议总体架构一、安装1.依赖条件二、设置TLSCA1启动TLSCA容器1.2目录结构2.注册TLSCA的管理员三、设置Orderer的CA管理1.启动容器2.注册orderer的CA管理员目录结构四、设置Org1的CA1.启动容器2.注册Org1的CA管理员五、设置org2的CA1.启动容器2.注册org2的管理员六、注册org01.准备证书2.注册身份3.tls-ca注册七、注册org11.准备证书2.注册peer13.tls-ca注册4.准备证书5.注册peer26.tls-ca注册7.注册org1的admin八、注册0rg21.准备证

阿里云-ECS-RDS

1.简介阿里巴巴云计算技术有限公司(简称阿里云),成立于2009年9月10日;#:IOE    I:指的是IBM,服务器的提供商,龙头老大;    O:指的是oracle,数据库提供商;    E:指的是EMC,存储设备的供应商,提供的是集中式存储;#:BGP:(BorderGatewayProtocol),边界网关协议;   CDN:内容分发网络,将用户请求导向距离最近的服务器,快速响应,提高用户体验,如果访问的内容没有就会从主站中同步过来;优势:集群规模大,弹性扩展能力强大,按需服务,成本较低,安全稳定:容灾强大;设计理念:    1.大规模效应降低成本    2.多地域,对可用区容灾  

CentOS 7 搭建CA证书服务器

一、实验环境:CA:192.168.199.141、Apache:192.168.199.143二、实验步骤1、CA证书服务器的配置1.1.安装openssl工具(默认使安装完成的)[root@CA~]#yuminstall-yopenssl1.2.查看配置文件[root@CA/]#vim/etc/pki/tls/openssl.cnf相关证书的存放目录42dir=/etc/pki/CA存储签发的数字证书43certs=$dir/certs记录颁发证书得到信息45database=$dir/index.txt记录证书编号51serial=$dir/serial1.3.存放证书存放相关文件位置[

CSMA、CSMA/CD与CSMA/CA协议

载波监听多路访问(CSMA)协议若每个站点在发送数据之前都先侦听一下公用信道,如果信道空闲后再发送,则就会大大降低冲突的可能性,从而提高信道的利用率。CS:载波侦听/监听,每一个站在发送数据之前都要检测一下总线上是否有其他计算机在发送数据。MA:多点接入,表示许多计算机以多点接入的方式连接在一根总线上。协议思想:发送帧之前,先监听信道。如果信道空闲,则发送完整帧;如果信道忙,则推迟发送。根据侦听方式和侦听到信道忙后的处理方式不同,CSMA协议分为三种。1-坚持CSMA:一个结点要发送数据时,首先侦听信道,如果信道空闲,那么立即发送数据;侦听到信道忙后,继续坚持侦听信道;侦听到信道空闲后,发送帧

Hyperledger Fabric如何正确地通过SDK向fabric-ca证书中添加attribute

本文基于fabric1.4HyperledgerFabric在应用时我们可能会想要对链码(智能合约)加一些访问控制,翻阅官方文档的话可能会找到这样一节chaincode-access-control,里面告诉我们要用CID(clientidentitylibrary)库来实现,具体是在智能合约中获取调用链码的用户信息,据此来判断。其中就包括获取用户属性的方法“GetAttributeValue”,有了这个属性,我们就可以在用户证书中存一些需要传递的数据了,而且文中也给了通过命令行如何向证书中添加属性,如注册:fabric-ca-clientregister--id.nameuser1--id.

PHP 和 SSL CA 验证 - 独立于操作系统

这是一个简单的PHP脚本,它打开一个准备好发送HTTP请求的SSL套接字:$contextOptions=array();$socketUrl='ssl://google.com:443';$streamContext=stream_context_create($contextOptions);$socket=stream_socket_client($socketUrl,$errno,$errstr,30,STREAM_CLIENT_CONNECT,$streamContext);if(!$socket||$errno!==0){var_dump($socket,$errstr);