随笔分类 -  TLS

Java jce 相关
摘要:查看jdk支持的密码套件: package cn.zeh.test; import javax.net.ssl.SSLServerSocketFactory; import java.time.Clock; import java.util.Map; import java.util.TreeMap 阅读全文
posted @ 2022-07-21 00:05 EZgod 阅读(122) 评论(0) 推荐(0)
openssl.conf配置文件内容解释
摘要:openssl 文件配置 文件位置:/etc/pki/tls/openssl.cnf 该文件主要设置了证书请求、签名、crl相关的配置。主要相关的伪命令为ca和req。对于x509不用该配置文件。 该文件从功能结构上分为4个段落:默认段、ca相关的段、req相关的段、tsa相关的段。每个段中都以na 阅读全文
posted @ 2021-01-13 13:31 EZgod 阅读(5594) 评论(0) 推荐(0)
Linux centos7 证书信任域
摘要:当我们从一个linux server 访问另外一个Linux server 的HTTPS服务时,如果没有讲根证书导入访问者的信任域(特别是自签的证书),会出现下面的错误: 这是我们必须将自签证书导入Linux的信任域中,Linux的信任域是在文件/etc/pki/tls/certs/ca-bundl 阅读全文
posted @ 2021-01-13 10:51 EZgod 阅读(2212) 评论(0) 推荐(0)