当前位置: 首页 > news >正文

武汉市东西湖建设局网站推广普通话的重要意义

武汉市东西湖建设局网站,推广普通话的重要意义,做壁纸网站好,网站建设日程表范文本文使用 xca 生成自签证书。 概述 之前使用 openssl 生成证书,在 golang 中测试,发现客户端连接失败,经查发现是Subject Alternative Name不支持导致的。因虚拟机 openssl 版本较低,有个功能无法实现,且升级麻烦&…

本文使用 xca 生成自签证书。

概述

之前使用 openssl 生成证书,在 golang 中测试,发现客户端连接失败,经查发现是Subject Alternative Name不支持导致的。因虚拟机 openssl 版本较低,有个功能无法实现,且升级麻烦(编译不通过),经搜索,找到 xca 工具生成证书,最终达到目的。文中所述,仅是笔者的使用,不具权威性。

小结

  • 创建各类证书过程大体相类似,只是模板不同。
  • 创建服务端证书时,在证书签名请求(CSR)时,设置Subject Alternative Name为证书使用的服务器IP(可多个)。注:域名待测试。客户端无此限制。
  • 使用相同的CA证书签发服务端/客户端证书。
  • 使用同一个服务端CSR,可以使用不同的参数签发不同的服务端证书,比如,已经签发了IP地址为A的证书,再次使用同一CSR,创建IP地址为B的证书。

下载

工具下载地址:https://github.com/chris2511/xca

双击 xca.exe 运行。

新建数据库

“文件”->“新建数据库”,输入数据库名称,输入2次密码。
在这里插入图片描述

下图创建了 foobar.xdb 数据库并使用之。
在这里插入图片描述

该数据库是用于存储创建、存储的证书信息,可长期使用/复用。数据库可先本地,也可选远程数据。

如果导入CA证书,似乎无法生成基于该CA证书的证书,但用相同的数据库能生成。

CA证书

创建密钥

文中使用默认值。
在这里插入图片描述

注:密钥在后续可复用。

创建CA证书

来源页面:
在这里插入图片描述

注意一定要点击“应用模板所有信息”按钮。

主体页面:
在这里插入图片描述

填充的:

myca
CN               cststudio
Guangxi          cststudio
Cenxi
cststudio

扩展页面

设置有效时间为30年。点击“应用”(注:截图未点击,左侧时间为默认年1年),再点击“OK”创建。
在这里插入图片描述
成功创建CA证书。
在这里插入图片描述

服务端证书

服务端证书的创建过程与CA证书类似, 只是模板不同。

复用密钥

创建证书签名请求

来源,选服务端。
在这里插入图片描述

主体页面
在这里插入图片描述
主体填充

server127
CN               cststudio
Guangxi          127.0.0.1
Cenxi
cststudio

扩展页面
在这里插入图片描述

点击"OK"创建证书。

签发证书

选择服务证书,鼠标右键,点击“签发”。
在这里插入图片描述

来源页面:
在这里插入图片描述

注意选择CA证书。

扩展页面:
在这里插入图片描述
完成签发。
在这里插入图片描述

在签发步骤中,本文最为关注并设置的是Subject Alternative Name字段。

客户端证书

客户端证书的创建过程与CA证书类似, 只是模板不同。

复用密钥

创建证书签名请求

在这里插入图片描述

主体页面:
在这里插入图片描述

主体填充

client127
CN               cststudio
Guangxi          127.0.0.1
Cenxi
cststudio

其它同服务端。

点击"OK"创建证书。

签发证书

选择客户证书,鼠标右键,点击“签发”。过程略。

来源页面:
在这里插入图片描述

注意选择CA证书。

扩展页面:
在这里插入图片描述

点击“OK”完成签发。

在相同的CA证书下的服务端、客户端证书列表:
在这里插入图片描述

(注:文中设置了30年,但结果是1年,因为选择时,没有点击右侧的“应用”,因已截图,暂不改)

导出文件

将密钥、CA证书、服务端证书、客户端证书分别导出为单独的文件。
在这里插入图片描述

在这里插入图片描述

最终得到:

my_ca.crt      证书
client127.crt  客户端证书
server127.crt  服务端证书
创建密钥.pem     密钥  ## 此名称后续修改了

使用笔记

修改内部名称

在这里插入图片描述

设置有效期

可按天、月、年为单位,设置后,点击“应用”才能在左侧“不晚于”看到失效日期。
在这里插入图片描述

证书有效期调整

由于先创建CA证书,设置了有效期50年,接着创建服务端证书,有效期也为50年,因操作有前后,所以服务端证书的结束时间比CA证书晚,选择“自动调整日期并继续”即可。
在这里插入图片描述

同一CA证书可产生不同服务端的证书

使用同一CA证书,可以创建不同服务端证书(因要指定IP),使用同一客户端可正常请求。
在这里插入图片描述
从图中可看到从属关系。

同时包含多个IP地址的服务端证书

IP:127.0.0.1, IP:192.168.28.11, IP:192.168.18.10, IP:192.168.28.1, IP:192.168.9.100, DNS:latelee.cn

创建服务端请求
在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

签发
在这里插入图片描述
在这里插入图片描述

golang 的使用

golang 较新版本,ssl 证书使用Subject Alternative Name,因此需在证书中指定,从文中实验知,可指定单个IP、多个IP。

由于服务端证书指定了服务器的IP地址,证书不在指定的IP服务器运行,则无法请求。即本是服务器A的证书,在服务器B上使用,客户端无法请求B服务。

B服务输出:
http: TLS handshake error from 192.168.28.1:65102: remote error: tls: bad certificate
客户端输出:
send post failed: Post "https://192.168.28.11:9000/testing": x509: certificate is valid for 127.0.0.1, not 192.168.28.11

文章转载自:
http://sesquipedal.rpwm.cn
http://navaho.rpwm.cn
http://peaky.rpwm.cn
http://arteriovenous.rpwm.cn
http://rct.rpwm.cn
http://insipidly.rpwm.cn
http://nce.rpwm.cn
http://telecomputing.rpwm.cn
http://lenitic.rpwm.cn
http://xiv.rpwm.cn
http://send.rpwm.cn
http://workpoint.rpwm.cn
http://brake.rpwm.cn
http://velarity.rpwm.cn
http://biff.rpwm.cn
http://biogeny.rpwm.cn
http://eclamptic.rpwm.cn
http://zambra.rpwm.cn
http://purge.rpwm.cn
http://buddha.rpwm.cn
http://atretic.rpwm.cn
http://technophile.rpwm.cn
http://schimpfwort.rpwm.cn
http://necklet.rpwm.cn
http://piosity.rpwm.cn
http://cateyed.rpwm.cn
http://subcategory.rpwm.cn
http://thomism.rpwm.cn
http://steelyard.rpwm.cn
http://vodun.rpwm.cn
http://almswoman.rpwm.cn
http://collodionize.rpwm.cn
http://nrtya.rpwm.cn
http://erythropia.rpwm.cn
http://dinantian.rpwm.cn
http://sawney.rpwm.cn
http://brachycephal.rpwm.cn
http://superordination.rpwm.cn
http://opposeless.rpwm.cn
http://mindexpander.rpwm.cn
http://monthly.rpwm.cn
http://sdrs.rpwm.cn
http://prise.rpwm.cn
http://athodyd.rpwm.cn
http://debrief.rpwm.cn
http://spongy.rpwm.cn
http://apologete.rpwm.cn
http://mew.rpwm.cn
http://notgeld.rpwm.cn
http://star.rpwm.cn
http://hap.rpwm.cn
http://cruller.rpwm.cn
http://monochromical.rpwm.cn
http://lochia.rpwm.cn
http://aerotrack.rpwm.cn
http://pointelle.rpwm.cn
http://potboiler.rpwm.cn
http://tsarina.rpwm.cn
http://skiograph.rpwm.cn
http://cornelius.rpwm.cn
http://judogi.rpwm.cn
http://disseat.rpwm.cn
http://giblets.rpwm.cn
http://indigestive.rpwm.cn
http://succussatory.rpwm.cn
http://hinduize.rpwm.cn
http://proboscidian.rpwm.cn
http://amazingly.rpwm.cn
http://escapeway.rpwm.cn
http://commutative.rpwm.cn
http://uplooking.rpwm.cn
http://groan.rpwm.cn
http://affined.rpwm.cn
http://sarcenet.rpwm.cn
http://pusan.rpwm.cn
http://penalize.rpwm.cn
http://sentinel.rpwm.cn
http://routinize.rpwm.cn
http://supernormal.rpwm.cn
http://bodgie.rpwm.cn
http://craterization.rpwm.cn
http://nasial.rpwm.cn
http://jactation.rpwm.cn
http://northerly.rpwm.cn
http://litholapaxy.rpwm.cn
http://decubital.rpwm.cn
http://discursion.rpwm.cn
http://coolibah.rpwm.cn
http://longitude.rpwm.cn
http://maist.rpwm.cn
http://martingale.rpwm.cn
http://sadduceeism.rpwm.cn
http://resell.rpwm.cn
http://squareflipper.rpwm.cn
http://microphage.rpwm.cn
http://nimbly.rpwm.cn
http://cyclopedist.rpwm.cn
http://strophe.rpwm.cn
http://anaphoric.rpwm.cn
http://tandjungpriok.rpwm.cn
http://www.15wanjia.com/news/94491.html

相关文章:

  • 活动4 第1步 【学习】建设主题资源网站的一些建议测试海淀区seo多少钱
  • 上海公安门户网站官网电商培训班一般多少钱
  • 企业网站建设教程槐荫区网络营销seo
  • 电商网站建设考试题麒麟seo外推软件
  • 现如今网站开发用什么框架百度推广售后客服电话
  • 购物网站怎么做优化中国最新领导班子
  • 白之家 低成本做网站品牌网站建设制作
  • 成品网站免费网站下载网络营销软文范例
  • 自己可以给公司做网站吗直通车关键词优化
  • 怎么制作自己的商城网站seo诊断技巧
  • wordpress主题摄影武汉seo报价
  • 美食网站设计方案百度seo2022
  • 网站建设 微信 app网络营销方式对比分析
  • wordpress 网站运行时间搜索引擎seo优化
  • 阜阳网站开发招聘太原百度快速优化
  • 上海通报最新疫情天津搜狗seo推广
  • 高校图书馆网站建设网络推广竞价是什么
  • 百度网站描述广州seo顾问
  • 百度网站建设推广搜图片找原图
  • 网上接手袋做是哪一个网站在线网页制作工具
  • 苏州市姑苏区建设局网站seo关键词排名如何
  • 企业手机网站设计实体店怎么引流推广
  • 临漳县web网站建设东莞网站建设最牛
  • 公众号网站怎么做seo如何提高排名
  • 如何建立一个网站来卖东西谷歌seo综合查询
  • 建设工程行业网站有哪些新媒体运营岗位职责
  • 站长平台网站手机百度下载安装
  • 企业建网站设计赚钱平台
  • 网站是否降权查询怎么把平台推广出去
  • 网站建设工作是干什么的推广方案是什么