Linux基礎之安全加密及CA、證書實戰應用

一、建立私有CA并讓客戶端申請請求,需要兩臺虛擬機完成

1、建立私有CA,生成私鑰

blob.png

2、CA公司給自己,生成自簽證書

blob.png

3、為CA提供所需要的目錄及文件(如果事先存在,此步驟可以跳過)

blob.png

二、CA公司已建立,需要一臺客戶機配合CA簽署證書

1、客戶端用到證書,因此生成私鑰

blob.png

2、客戶端生成證書簽署請求

blob.png

3、將請求通過可靠方式發送給CA主機,這里作為測試,因此使用scp命令即可

blob.png

三、CA公司給客戶端簽署證書請求

1、在CA主機上,給客戶端簽署發過來的證書

blob.png

2、CA公司將簽署的證書發給客戶端(這里作為測試,因此使用scp命令即可)

blob.png

3、在客戶端上查看證書情況

blob.png

 

至此,建立私有CA和客戶端申請證書已經完成了,后期使用web前端(httpd)將使用到ssl安全加密模塊。

 

原創文章,作者:Aleen,如若轉載,請注明出處:http://www.www58058.com/49857

(3)
AleenAleen
上一篇 2016-10-03
下一篇 2016-10-04

相關推薦

  • Linux中的賬號管理(上)

    一背景  Linux  是  一個真實的、完整的多用戶多任務操作系統,多用戶多任務就是可以在系統上建立多個用戶,而多個用戶可以在同一時間內登錄同一個系統執行各自不同的任務,而互不影響,例如某臺linux服務器上有4個用戶,分別是root、www、ftp和mysql,在同一時間內,root用戶可能在查看系統日志,管理維護系統,ww…

    Linux干貨 2016-08-04
  • Linux學習筆記(第三篇)

    N21_Keen_第三周博客 1、列出當前系統上所有已經登錄的用戶的用戶名,注意:同一個用戶登錄多次,則只顯示一次即可。 who | cut -d " " -f 1 | sort -u 2、取出最后登錄到當前系統的用戶的相關信息。 last…

    Linux干貨 2016-08-15
  • N26-第四周作業-邢巖

    馬哥門徒-N26-邢巖   精神練習需要深入認真的工作以及熱情的勁頭。當你開始練習,你是在掙扎、在反抗,你需要集中精力,然后慢慢進步。那么,我們就開始吧。   第一題,復制/etc/skel目錄為/home/tuser1,要求/home/tuser1及其內部文件的屬組和其它用戶均沒有任何訪問權限。   ~]# cp -r /et…

    Linux干貨 2017-02-15
  • 網絡配置、nmcli

    CentOS 7 網絡屬性配置    rhel6 之前,網絡接口使用連續號碼命名:eth0 、eth1 等, 當增加或刪除網卡時,名稱可能會 發生變化    rhel7 使用基于硬件,設備拓撲和設置類型 命名:    (1) 網卡命名機制    &n…

    Linux干貨 2016-09-23
  • 正則表達式之初體驗

    學習正則表達式之前,看過這復雜的表達式,猶如天書,無比高大上;懷著戰戰兢兢的心情,開始了學習之旅: 一、  正則表達式:Global search REgular expression and Print out the line. 我的理解是:通過一大堆符號組成的公式逐行查找文本中匹配的字符串并顯示出來  分類: &…

    Linux干貨 2015-03-31
  • Linux系統程序包管理—rpm

     概述:      本章內容:軟件的運行環境,軟件包基礎,rpm包管理,yum管理,定制yum倉庫,編譯安裝 一、軟件運行環境     1.□API:Application Programming Interface (應用程序開發接口)         &n…

    Linux干貨 2016-09-01
欧美性久久久久