kèo bóng đá cúp c2 | ||||
---|---|---|---|---|
Prev | Backward nhanh | Chương 17. | Chuyển tiếp nhanh | Tiếp theo |
kèo bóng đá cúp c2Có hỗ trợ bản địaPostgreSQL: TàKết nối đếnOpenSSLISkèo bóng đá cúp c2được bật tại BuildChương 15).
kèo bóng đá cúp c2kèo bóng đá cúp c2Hỗ trợ biên soạnkèo bóng đá cúp c2Máy chủ có thểkèo bóng đá cúp c2Được bật bởikèo bóng đá cúp c2đếntrêninkèo bóng đá cúp c2conf.PostgreSQL: TàKết nối trên cùng một cổng TCP vàkèo bóng đá cúp c2. Theo mặc định, đây làPhầnGiới thiệu về cách thiết lập máy chủ để yêu cầu sử dụngkèo bóng đá cúp c2Đối kèo bóng đá cúp c2 một số hoặc tất cả
kèo bóng đá cúp c2ĐọcOpenSSLTệp cấu hình. Theo mặc định, tệp này được đặt tênopenSSL.cnfvà nằm trong thư mụcOpenSSL phiên bản -D. Cái nàyopenSSL_confkèo bóng đá cúp c2 tên của mong muốn
OpenSSLHỗ trợ phạm vi rộngOpenSSLTệp cấu hình, bạn có thể chỉ địnhSSL_CIPHERSinkèo bóng đá cúp c2conf.
Lưu ý:Có thể có xác thực mà không cầnnull-shahoặcNULL-MD5mật mã. Tuy nhiên, một người đàn ông trong trung gian có thể đọc và vượt qua
Để bắt đầu trongcách đọc kèo bóng đá: TàiChế độ, Theserver.crtvàserver.keyphải tồn tại trong dữ liệu của máy chủ
Để yêu cầu khách hàng cung cấp chứng chỉ đáng tin cậy, địa điểmCA) Bạn tin tưởng vào tệproot.crtTrong thư mục dữ liệu. Một chứng chỉPhần 30.16cho aroot.crltồn tại. (Nhìn thấyhttp: //h71000.www7.hp.com/doc/83final/BA554_90007/CH04S02.htmlĐối với các sơ đồ hiển thị việc sử dụng chứng chỉ kèo bóng đá cúp c2.)
Nếuroot.crtTệp không có mặt,
Các tệpserver.key, server.crt, root.crt,,root.crlchỉ được kiểm tra trong khi
Bảng 17-3. Sử dụng tệp máy chủ kèo bóng đá cúp c2
Tệp | Nội dung | Hiệu ứng |
---|---|---|
server.crt | Chứng chỉ máy chủ | được yêu cầu bởi máy khách |
server.key | Khóa riêng của máy chủ | chứng minh chứng chỉ máy chủ được gửi bởi chủ sở hữu; Không |
root.crt | Cơ quan chứng chỉ đáng tin cậy | Yêu cầu chứng chỉ khách hàng; Kiểm tra chứng chỉ là |
root.crl | Chứng chỉ bị thu hồi bởi cơ quan chứng chỉ | Chứng chỉ máy khách không được có trong danh sách này |
Để tạo chứng chỉ tự ký nhanh cho máy chủ,OpenSSLlệnh:
openSSL req -new -text -out server.req
Điền vào thông tinOpenSSLyêu cầu. Đảm bảo bạn nhập"Tên chung";
Nhập cụm mật khẩu cũ để mở khóa khóa hiện có. Hiện nay
Để biến chứng chỉ thành chứng chỉ tự ký vàOpenSSLTài liệu.
có thể sử dụng chứng chỉ tự ký để kiểm tra, nhưngCA) (một trong những người toàn cầuCAShoặc một địa phương) nên