Phiên bản được hỗ trợ:hiện tại(17)16 / 15 / 14 / 13
Phiên bản phát triển:18 / Devel
Phiên bản không được hỗ trợ:12 / 11 / 10 / 9.6 / 9.5 / 9.4 / 9.3 / 9.2 / 9.1 / 9.0 / 8.4 / 8.3 / 8.2 / 8.1 / 8.0 / 7.4 / 7.3 / 7.2 / 7.1
Tài liệu này dành cho phiên bản không được hỗ trợ của kèo bóng đá cúp c2.
Bạn có thể muốn xem cùng một trang chohiện tạiPhiên bản hoặc một trong các phiên bản được hỗ trợ khác được liệt kê ở trên thay thế.

kèo bóng đá cúp c217.8. Chắc chắn

kèo bóng đá cúp c2Có hỗ trợ bản địaPostgreSQL: TàKết nối đếnOpenSSLISkèo bóng đá cúp c2được bật tại BuildChương 15).

kèo bóng đá cúp c2kèo bóng đá cúp c2Hỗ trợ biên soạnkèo bóng đá cúp c2Máy chủ có thểkèo bóng đá cúp c2Được bật bởikèo bóng đá cúp c2đếntrêninkèo bóng đá cúp c2conf.PostgreSQL: TàKết nối trên cùng một cổng TCP vàkèo bóng đá cúp c2. Theo mặc định, đây làPhầnGiới thiệu về cách thiết lập máy chủ để yêu cầu sử dụngkèo bóng đá cúp c2Đối kèo bóng đá cúp c2 một số hoặc tất cả

kèo bóng đá cúp c2ĐọcOpenSSLTệp cấu hình. Theo mặc định, tệp này được đặt tênopenSSL.cnfvà nằm trong thư mụcOpenSSL phiên bản -D. Cái nàyopenSSL_confkèo bóng đá cúp c2 tên của mong muốn

OpenSSLHỗ trợ phạm vi rộngOpenSSLTệp cấu hình, bạn có thể chỉ địnhSSL_CIPHERSinkèo bóng đá cúp c2conf.

Lưu ý:Có thể có xác thực mà không cầnnull-shahoặcNULL-MD5mật mã. Tuy nhiên, một người đàn ông trong trung gian có thể đọc và vượt qua

Để bắt đầu trongcách đọc kèo bóng đá: TàiChế độ, Theserver.crtserver.keyphải tồn tại trong dữ liệu của máy chủ

Để yêu cầu khách hàng cung cấp chứng chỉ đáng tin cậy, địa điểmCA) Bạn tin tưởng vào tệproot.crtTrong thư mục dữ liệu. Một chứng chỉPhần 30.16cho aroot.crltồn tại. (Nhìn thấyhttp: //h71000.www7.hp.com/doc/83final/BA554_90007/CH04S02.htmlĐối với các sơ đồ hiển thị việc sử dụng chứng chỉ kèo bóng đá cúp c2.)

Nếuroot.crtTệp không có mặt,

Các tệpserver.key, server.crt, root.crt,,root.crlchỉ được kiểm tra trong khi

Bảng 17-3. Sử dụng tệp máy chủ kèo bóng đá cúp c2

Tệp Nội dung Hiệu ứng
server.crt Chứng chỉ máy chủ được yêu cầu bởi máy khách
server.key Khóa riêng của máy chủ chứng minh chứng chỉ máy chủ được gửi bởi chủ sở hữu; Không
root.crt Cơ quan chứng chỉ đáng tin cậy Yêu cầu chứng chỉ khách hàng; Kiểm tra chứng chỉ là
root.crl Chứng chỉ bị thu hồi bởi cơ quan chứng chỉ Chứng chỉ máy khách không được có trong danh sách này

17.8.1. Tạo ra một tự ký

Để tạo chứng chỉ tự ký nhanh cho máy chủ,OpenSSLlệnh:

openSSL req -new -text -out server.req

Điền vào thông tinOpenSSLyêu cầu. Đảm bảo bạn nhập"Tên chung";



    

Nhập cụm mật khẩu cũ để mở khóa khóa hiện có. Hiện nay



    

Để biến chứng chỉ thành chứng chỉ tự ký vàOpenSSLTài liệu.

có thể sử dụng chứng chỉ tự ký để kiểm tra, nhưngCA) (một trong những người toàn cầuCAShoặc một địa phương) nên