久久久久久久视色,久久电影免费精品,中文亚洲欧美乱码在线观看,在线免费播放AV片

<center id="vfaef"><input id="vfaef"><table id="vfaef"></table></input></center>

    <p id="vfaef"><kbd id="vfaef"></kbd></p>

    
    
    <pre id="vfaef"><u id="vfaef"></u></pre>

      <thead id="vfaef"><input id="vfaef"></input></thead>

    1. 站長資訊網(wǎng)
      最全最豐富的資訊網(wǎng)站

      CA認證服務(wù)器和https服務(wù)

      如何搭建一個企業(yè)CA證書服務(wù)器?

      定義系統(tǒng)環(huán)境:centos7.4

      ca.com 192.168.80.181 openssl*

      mail.com 192.168.80.182 dovecot*

      client.com 192.168.80.183 mutt*

      修改三臺主機名:

      ①hostnamectl set-hostname xx.com

      exit 登出

      重新連接

      CA認證服務(wù)器和https服務(wù) CA認證服務(wù)器和https服務(wù) CA認證服務(wù)器和https服務(wù)

      ②vi /etc/hosts (根據(jù)實際情況修改)

      192.168.80.181 ca.com

      192.168.80.182 mail.com

      192.168.80.183 client.com

      CA認證服務(wù)器和https服務(wù)

      —-以下在CA服務(wù)器端配置—IP:192.168.80.181

      systemctl stop firewalld && setenforce 0 //關(guān)閉防火墻及selinux

      確認安裝了openssl軟件

      rpm -qa | grep openssl

      CA認證服務(wù)器和https服務(wù)

      vi /etc/pki/tls/openssl.cnf openssl服務(wù)的配置文件

      [ CA_default ] 幫別的服務(wù)器頒發(fā)的值

      dir = /etc/pki/CA 工作目錄 # Where everything is kept(保存)

      certs = $dir/certs 頒發(fā)了的證書 # Where the issued(發(fā)行者)certs are kept

      crl_dir = $dir/crl 吊銷了的證書 # Where the issued crl are kept

      database = $dir/index.txt 索引文件 # database index file.

      new_certs_dir = $dir/newcerts 新證書 # default place for new certs.

      certificate = $dir/cacert.pem 根證書 # The CA certificate

      serial = $dir/serial 序列號 # The current serial number

      crlnumber = $dir/crlnumber # the current crl number

      crl = $dir/crl.pem # The current CRL

      private_key = $dir/private/cakey.pem# The private key

      RANDFILE = $dir/private/.rand # private random number file

      x509_extensions = usr_cert # The extentions to add to the cert

      —修改以下配置—-

      [ req_distinguished_name ] //L128

      countryName //國家名 = Country Name (2 letter code)

      countryName_default //默認那個國家 = CN

      stateOrProvinceName //詳細地址 = State or Province Name (full name)

      stateOrProvinceName_default = AnHui

      localityName = Locality Name (eg, city)

      localityName_default = HeFei

      commonName = Czm Certificate Authority

      commonName_max = 64

      emailAddress = test@126.com

      emailAddress_max = 64

      CA認證服務(wù)器和https服務(wù) (保存退出)

      cd /etc/pki/CA/

      CA認證服務(wù)器和https服務(wù) (定義證書版本)

      echo 01 > serial //證書文件

      touch index.txt //新建一個索引文件 放在網(wǎng)上供別人下載

      openssl genrsa -out private/cakey.pem -des3 2048 //生成私鑰必須輸入密碼

      CA認證服務(wù)器和https服務(wù)

      openssl req -new -x509 -key private/cakey.pem -days 365 > cacert.pem //生成根證書需要輸以上密碼 確認信息

      CA認證服務(wù)器和https服務(wù)

      yum install httpd //通過WWW服務(wù)器共享出去

      vi /etc/httpd/conf/httpd.conf

      CA認證服務(wù)器和https服務(wù)

      cp /etc/pki/CA/cacert.pem /var/www/html/ //把根證書發(fā)布出去

      cd /var/www/html/

      mv cacert.pem ROOTCA.pem

      systemctl start httpd

      ——以下在郵件服務(wù)器上配置———-IP:192.168.80.182

      openssl genrsa -out imaps-ser.key 1024 //生成私鑰文件

      CA認證服務(wù)器和https服務(wù)

      openssl req -new -key imaps-ser.key -out imaps-svr.csr //生成簽名請求文件要和CA相同

      CA認證服務(wù)器和https服務(wù)

      scp imaps-svr.csr root@192.168.80.181:/root/ //把簽名請求文件傳送給CA服務(wù)器

      CA認證服務(wù)器和https服務(wù)

      ——–以下在CA上操作———

      openssl req -in imaps-svr.csr -noout -text //以text文本方式查看一imaps-svr.csr的內(nèi)容

      CA認證服務(wù)器和https服務(wù)

      openssl ca -in imaps-svr.csr -out imaps-svr.crt //為客戶端生成證書,全部回答Y

      CA認證服務(wù)器和https服務(wù)

      scp imaps-svr.crt root@192.168.80.182:/root //把證書傳送給客戶端

      CA認證服務(wù)器和https服務(wù)

      ——-以下在郵件服務(wù)器上操作——

      yum install dovecot -y

      vi /etc/dovecot/dovecot.conf

      CA認證服務(wù)器和https服務(wù) //L24 CA認證服務(wù)器和https服務(wù) //L30 CA認證服務(wù)器和https服務(wù) ssl = yes //最后一行,新增

      cp imaps-svr.crt /etc/ssl/certs/dovecot.pem //把數(shù)字證書放到指定位置

      mkdir /etc/ssl/private

      cp imaps-ser.key /etc/ssl/private/dovecot.pem //把私鑰放到指定位置

      service dovecot restart

      netstat -anpt | grep dovecot //993 和 995 在監(jiān)聽

      CA認證服務(wù)器和https服務(wù)

      ———–以下在用戶側(cè)進行測試———IP:192.168.80.183

      yum install mutt

      mkdir .mutt

      cd .mutt

      vi muttrc

      set folder=imaps://mail.com

      set spoolfile=imaps://mail.com

      set certificate_file=/root/.mutt/testca.CRT

      ——-以下在郵件服務(wù)器上操作——

      yum install httpd -y

      yum install mod_ssl -y

      cp /etc/ssl/certs/dovecot.pem /etc/httpd/conf.d/server.key

      cp /etc/ssl/private/dovecot.pem /etc/httpd/conf.d/server.crt

      vi /etc/httpd/conf.d/ssl.conf

      CA認證服務(wù)器和https服務(wù)

      啟動httpd服務(wù)

      在瀏覽器測試:https://192.168.80.182

      CA認證服務(wù)器和https服務(wù)

      添加例外

      CA認證服務(wù)器和https服務(wù)

      確認安全例外

      ok

      贊(0)
      分享到: 更多 (0)
      網(wǎng)站地圖   滬ICP備18035694號-2    滬公網(wǎng)安備31011702889846號