亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 學院 > 操作系統 > 正文

Apache,dovecot下Openssl應用一

2024-06-28 16:02:37
字體:
來源:轉載
供稿:網友

導讀這么長時間之后,我的讀者們,這里是我給你們承諾的在 Apache 中使用 OpenSSL 的方法,下周你會看到在 Dovecot 中使用 SSL。 在這個分為兩部分的系列中,我們將學習如何創建自己的 OpenSSL 證書,以及如何配置 Apache 和 Dovecot 來使用它們。

Apache,dovecot下Openssl應用一Apache,dovecot下Openssl應用一

創建你的證書

Debian/Ubuntu/Mint 會在 /etc/ssl 中存儲私鑰和證書的符號鏈接。系統自帶的證書保存在/usr/share/ca-certificates 中。你安裝或創建的證書在 /usr/local/share/ca-certificates/ 中。

這個例子是對 Debian 而言。創建私鑰和公用證書,將證書轉換為正確的格式,并將其符號鏈接到正確的目錄:

$ sudo openssl req -x509 -days 365 -nodes -newkey rsa:2048 /-keyout /etc/ssl/PRivate/test-com.key -out //usr/local/share/ca-certificates/test-com.crtGenerating a 2048 bit RSA private key.......+++......................................+++writing new private key to '/etc/ssl/private/test-com.key'-----You are about to be asked to enter information that willbe incorporated into your certificate request.What you are about to enter is what is called a DistinguishedName or a DN. There are quite a few fields but you can leave some blankFor some fields there will be a default value,If you enter '.', the field will be left blank.-----Country Name (2 letter code) [AU]:USState or Province Name (full name) [Some-State]:WALocality Name (eg, city) []:SeattleOrganization Name (eg, company) [Internet Widgits Pty Ltd]:Alrac Writing SweatshopOrganizational Unit Name (eg, section) []:home dungeonCommon Name (e.g. server FQDN or YOUR name) []:www.test.comEmail Address []:admin@test.com$ sudo update-ca-certificatesUpdating certificates in /etc/ssl/certs...1 added, 0 removed; done.Running hooks in /etc/ca-certificates/update.d...Adding debian:test-com.pemdone.done.

CentOS/Fedora 使用不同的文件結構,并不使用 update-ca-certificates,使用這個命令:

$ sudo openssl req -x509 -days 365 -nodes -newkey rsa:2048 /-keyout /etc/httpd/ssl/test-com.key -out //etc/httpd/ssl/test-com.crt

最重要的條目是 Common Name,它必須與你的完全限定域名(FQDN)完全匹配。此外其它信息都是任意的。-nodes 用于創建一個無密碼的證書,這是 Apache 所必需的。-days 用于定義過期日期。更新證書是一個麻煩的事情,但這樣應該能夠額外提供一些安全保障。

>配置 Apache

現在配置 Apache 以使用你的新證書。如果你遵循給初學者看的在 Ubuntu linux 上使用 Apache:第 2 部分,你所要做的就是修改虛擬主機配置中的 SSLCertificateFile 和 SSLCertificateKeyFile,以指向你的新私鑰和公共證書。來自該教程中的 test.com示例現在看起來像這樣:

SSLCertificateFile /etc/ssl/certs/test-com.pemSSLCertificateKeyFile /etc/ssl/private/test-com.key

CentOS 用戶,請參閱在 CentOS wiki 中的在 CentOS 上設置 SSL 加密的 Web 服務器一文。過程是類似的,wiki 會告訴如何處理 SELinux。

測試 Apache SSL

一個簡單的方法是用你的網絡瀏覽器訪問 https://yoursite.com,看看它是否可以正常工作。在第一次這樣做時,你會在你過度保護的 web 瀏覽器中看到可怕的警告說網站是不安全的,因為它使用的是自簽名證書。請忽略你這個敏感的瀏覽器,并單擊屏幕創建永久性例外。 如果你遵循在給初學者看的在 Ubuntu Linux 上使用 Apache:第 2 部分上的示例虛擬主機配置,那么即使你的網站訪問者嘗試使用純 HTTP,你的網站的所有流量都將強制通過 HTTPS。

一個很好測試方法是使用 OpenSSL。是的,有一個漂亮的命令來測試這些東西。試下這個:

$ openssl s_client -connect www.test.com:443CONNECTED(00000003)depth=0 C = US, ST = WA, L = Seattle, O = Alrac Writing Sweatshop,OU = home dungeon, CN = www.test.com, emailAddress = admin@test.comverify return:1---Certificate chain0 s:/C=US/ST=WA/L=Seattle/O=Alrac Writing Sweatshop/OU=homedungeon/CN=www.test.com/emailAddress=admin@test.comi:/C=US/ST=WA/L=Seattle/O=Alrac Writing Sweatshop/OU=homedungeon/CN=www.test.com/emailAddress=admin@test.com---Server certificate-----BEGIN CERTIFICATE-----[...]

這里輸出了大量的信息。這里有很多關于 openssl s_client 的有趣信息; 現在足夠我們知道我們的 web 服務器是否使用了正確的 SSL 證書。

創建一個證書簽名請求

如果你決定使用第三方證書頒發機構(CA),那么就必須創建證書簽名請求(CSR)。你將它發送給你的新 CA,他們將簽署并將其發送給您。他們可能對創建你的 CSR 有自己的要求; 這是如何創建一個新的私鑰和 CSR 的典型示例:

$ openssl req -newkey rsa:2048 -nodes /-keyout yourdomain.key -out yourdomain.csr

你也可以從一個已經存在的 key 中創建一個 CSR:

$ openssl req -key yourdomain.key /-new -out domain.csr

今天就是這樣了。下周我們將學習如何正確地在 Dovecot 中設置 OpenSSL。

本文

免費提供最新Linux技術教程書籍,為開源技術愛好者努力做得更多更好,開源站點:http://www.linuxprobe.com/


發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
久久久黄色av| 久久精品国产精品| 亚洲国内精品在线| 国产成人一区二区| 久久香蕉精品香蕉| 亚洲美女视频网站| 最近2019中文字幕一页二页| 亚洲美女www午夜| 日韩av在线一区| 亚洲免费高清视频| 亚洲欧美另类国产| 成人美女免费网站视频| 欧美激情在线播放| 亚洲国产欧美精品| 欧美激情一区二区三区高清视频| 成人久久一区二区三区| 高清欧美电影在线| 欧美视频免费在线| 国产999精品视频| 精品成人av一区| 国产精品久久久久久五月尺| 成人在线视频网| 国产一区二区丝袜高跟鞋图片| 亚洲精品动漫久久久久| 91精品久久久久久综合乱菊| 中文字幕欧美在线| 日韩美女在线观看一区| 欧美与黑人午夜性猛交久久久| 色狠狠久久aa北条麻妃| 亚洲亚裔videos黑人hd| 92看片淫黄大片看国产片| 精品久久久久久久中文字幕| 亚洲人成电影在线播放| 亚洲精品短视频| 成人激情视频免费在线| 性色av一区二区咪爱| 国产精品丝袜高跟| 国产精品揄拍一区二区| 日本欧美精品在线| 欧美整片在线观看| 国产精品永久免费观看| 一本一本久久a久久精品牛牛影视| 91av在线播放| 亚洲国产精品yw在线观看| 97免费视频在线| 欧洲亚洲免费在线| 亚洲国产精品推荐| 亚洲在线免费看| 久久夜色精品国产亚洲aⅴ| 精品视频在线播放| 精品国产依人香蕉在线精品| 欧美美最猛性xxxxxx| 亚洲国产精品成人va在线观看| 国产精品久久久久一区二区| 精品美女永久免费视频| 97久久伊人激情网| 亚洲免费小视频| 黑人极品videos精品欧美裸| 国内精品久久久久伊人av| 色噜噜狠狠色综合网图区| 亚洲人成网站999久久久综合| 国色天香2019中文字幕在线观看| 精品一区二区电影| 亚洲精品久久久久久久久| 欧美视频一区二区三区…| 亚洲欧美制服综合另类| 欧美亚洲一级片| 91久久精品日日躁夜夜躁国产| 九九热这里只有在线精品视| 欧美电影在线观看| 精品美女久久久久久免费| 亚洲第一区中文字幕| 色七七影院综合| 国产精品视频26uuu| 久久视频国产精品免费视频在线| 亚洲精品国产综合区久久久久久久| 精品久久久久久久久中文字幕| 77777亚洲午夜久久多人| 日韩欧美在线视频观看| 欧美日本国产在线| 欧美一级大片视频| 韩曰欧美视频免费观看| 在线观看日韩欧美| 国产丝袜精品第一页| 日韩欧美成人精品| 亚洲第一偷拍网| 性日韩欧美在线视频| 久久成年人视频| 国外视频精品毛片| 亚洲香蕉伊综合在人在线视看| 国产视频久久网| 欧美日韩国产成人在线观看| 中文字幕久热精品视频在线| 久久精品中文字幕电影| 色综合久久88色综合天天看泰| 色777狠狠综合秋免鲁丝| 国产精品极品美女在线观看免费| 欧美日韩在线视频一区二区| 海角国产乱辈乱精品视频| 亚洲精品欧美一区二区三区| 91九色精品视频| 国产精品黄色影片导航在线观看| 国产久一一精品| 亚洲香蕉伊综合在人在线视看| 欧美在线观看网址综合| 国产精品久久久久久久一区探花| 欧美性猛交xxxx免费看漫画| 日韩av片电影专区| 在线播放日韩专区| 亚洲欧美日韩直播| 在线观看视频亚洲| 国产精品久久久精品| 国产精品久久久久久久久久东京| 国产脚交av在线一区二区| 亚洲已满18点击进入在线看片| 亚洲精品福利在线| 亚洲电影免费在线观看| 亚洲精品永久免费精品| 精品国产一区二区三区久久久| 国产精品久久久久久久久久三级| 最新的欧美黄色| 国产欧美一区二区三区视频| 美乳少妇欧美精品| 欧美丝袜一区二区三区| 久久精品电影网站| 欧美日韩在线免费| 欧美视频专区一二在线观看| 91性高湖久久久久久久久_久久99| 国产精品久久久久久久久久尿| 高清亚洲成在人网站天堂| 国产精品成人观看视频国产奇米| 国产精品极品美女粉嫩高清在线| 国产日韩精品入口| 日韩在线观看免费av| 亚洲欧美制服丝袜| 亚洲成人激情在线观看| 成人福利视频在线观看| 亚洲成人三级在线| 亚洲自拍高清视频网站| 久久免费精品视频| 久久手机免费视频| 亚洲精品有码在线| 成人精品久久久| 亚洲人成欧美中文字幕| 久久久噜噜噜久久| 97超碰国产精品女人人人爽| 欧美一级在线亚洲天堂| 欧美激情亚洲另类| 亚洲香蕉成视频在线观看| 亚洲精品免费网站| 国产精品av在线| 成人免费在线视频网址| 伊人av综合网| 91久久久久久久久| 欧美电影免费观看电视剧大全| 亚洲国产私拍精品国模在线观看| 日韩精品视频中文在线观看| 亚洲欧美综合另类中字| 97色伦亚洲国产| 亚洲区bt下载| 欧美成人三级视频网站| 国产综合在线看| 久久久999精品视频| 亚洲精品动漫久久久久|