搜索结果
查询Tags标签: PKI,共有 25条记录-
PKI及SSL协议分析
本实验主要介绍了PKI本实验主要介绍了PKI及SSL协议的分析,通过本实验的学习,你能够了解和掌握证书服务的安装,理解证书的发放过程,掌握在WEB服务器上配置SSL, 使用HTTPS协议访问网站以验证结果。一、实验目的通过该实验了解和掌握证书服务的安装,理解证书的发放过程…
2021/9/30 6:11:02 人评论 次浏览 -
k8s 更改NodePort默认端口范围
kubeadm 更改NodePort端口范围kubernetes默认端口号范围是 30000-32767 ,如果期望值不是这个区间则需要更改。1.找到配置文件里,一般的在这个文件夹下: /etc/kubernetes/manifests/2.找到文件名为kube-apiserver.yaml 的文件,也可能是json格式3.编辑添加配置 service-…
2021/9/13 17:34:49 人评论 次浏览 -
k8s 更改NodePort默认端口范围
kubeadm 更改NodePort端口范围kubernetes默认端口号范围是 30000-32767 ,如果期望值不是这个区间则需要更改。1.找到配置文件里,一般的在这个文件夹下: /etc/kubernetes/manifests/2.找到文件名为kube-apiserver.yaml 的文件,也可能是json格式3.编辑添加配置 service-…
2021/9/13 17:34:49 人评论 次浏览 -
第八周
1、创建私有CA并进行证书申请。 1.创建CA所需要文件#生成证书索引数据库文件touch /etc/pki/CA/index.txt#指定第一个颁发证书的序列号echo 01 > /etc/pki/CA/serial 2、 生成CA私钥cd /etc/pki/CA/(umask 066; openssl genrsa -out private/cakey.pem 2048)3、生成CA自…
2021/8/23 23:07:54 人评论 次浏览 -
第八周
1、创建私有CA并进行证书申请。 1.创建CA所需要文件#生成证书索引数据库文件touch /etc/pki/CA/index.txt#指定第一个颁发证书的序列号echo 01 > /etc/pki/CA/serial 2、 生成CA私钥cd /etc/pki/CA/(umask 066; openssl genrsa -out private/cakey.pem 2048)3、生成CA自…
2021/8/23 23:07:54 人评论 次浏览 -
建立私有CA实现证书申请版本
centos8版本 1.根据/etc/pki/tls/openssl.conf创建CA相关目录和文件mkdir -pv /etc/pki/CA/{certs,crl,newcerts,private}touch /etc/pki/CA/index.txt 生成证书索引数据库文件echo 0F > /etc/pki/CA/serial 指定第一个办法证书的序列号 2.创建CA私钥 cd /etc/pki…
2021/8/23 23:05:50 人评论 次浏览 -
建立私有CA实现证书申请版本
centos8版本 1.根据/etc/pki/tls/openssl.conf创建CA相关目录和文件mkdir -pv /etc/pki/CA/{certs,crl,newcerts,private}touch /etc/pki/CA/index.txt 生成证书索引数据库文件echo 0F > /etc/pki/CA/serial 指定第一个办法证书的序列号 2.创建CA私钥 cd /etc/pki…
2021/8/23 23:05:50 人评论 次浏览 -
通过Nginx反向代理配置/.well-known/pki-validation/fileauth.txt步骤实例
最近在某云平台上申请了SSL证书(https),SSL证书申请或者续期过程中需要进行域名验证。 如果域名验证类型选择【文件】方式,等你提交申请后,要在目标域名对应的服务端上传一个文件(通常是一个.txt文件),然后通过公网可访问URL的方式访问这个文件,以此来证明你的域…
2021/7/23 7:07:10 人评论 次浏览 -
通过Nginx反向代理配置/.well-known/pki-validation/fileauth.txt步骤实例
最近在某云平台上申请了SSL证书(https),SSL证书申请或者续期过程中需要进行域名验证。 如果域名验证类型选择【文件】方式,等你提交申请后,要在目标域名对应的服务端上传一个文件(通常是一个.txt文件),然后通过公网可访问URL的方式访问这个文件,以此来证明你的域…
2021/7/23 7:07:10 人评论 次浏览 -
SEEDLAB2.0-PKI lab
PKI Lab 证书生成任务在ubuntu中进行,web server运行在容器中 在本次实验中,我们使用www.bank32.com为例介绍如何设置https web server。 我们将这个名字和容器的ip绑定,这一步在hosts中进行。 拉取镜像,创建实验环境 Task1成为CA CA是用于签发数字证书的可信实体 一些…
2021/4/16 18:56:32 人评论 次浏览