频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

用SSL和TinyCA保护你的web服务器

来源:51CTO.com 作者:黄永兵/译 出处:巧巧读书 2008-06-28 进入讨论组
上一页 1 2 3 4 5 下一页 

步骤3:创建证书和密钥

TinyCA是一个用Perl/Gtk编写的管理小型CA(认证机构)的简单图像用户接口,它作为openssl的前端工作。如果你经常更新你的Suse,你应该在你的升级服务器上发现这个工具,请使用YaST安装它。

用SSL和TinyCA保护你的web服务器(图一)
点击查看大图
 

或从http://tinyca.sm-zone.net/下载,请注意正常运行TinyCA需要perl-Gtk2,可以在Linux终端下运行

tinyca &

如果你是以root登陆工作的,TinyCA将在/root/.TinyCA目录下存储所有创建的证书,首先我们创建一个认证机构,如下图所示:

用SSL和TinyCA保护你的web服务器(图二)

点击查看大图

用SSL和TinyCA保护你的web服务器(图三)

点击查看大图

接下来,我们创建一个服务器证书,点击“请求”(Request),然后点鼠标右键à“新建请求”(New Request),请填入下图所示的信息:

用SSL和TinyCA保护你的web服务器(图四)

点击查看大图

用SSL和TinyCA保护你的web服务器(图五)

点击查看大图
 

现在开始签署请求,在你需要签名的请求上点鼠标右键“签署请求”( Sign Request)à“签署请求(服务器)”(Sign Request(Server)),输入前面创建CA时的密码。

用SSL和TinyCA保护你的web服务器(图六)

点击查看大图

现在你应该发现分别有一个证书和密钥的条目,请仔细检查,它看起来应该象:

用SSL和TinyCA保护你的web服务器(图七)

点击查看大图
 

我们后面也会用到客户端证书和密钥,让我们快速地创建它们,点击“请求”(Request)à然后点击鼠标右键à“新建请求”(New Request),请填入下图所示的信息:

用SSL和TinyCA保护你的web服务器(图八)

点击查看大图
 

根据这个对请求进行签名,标记请求:在“签署请求”(Sign Request)上点击鼠标右键à“签署请求(客户端)”(Sign Request (Client)),输入CA密码。

用SSL和TinyCA保护你的web服务器(图九)

点击查看大图
 

更多文章 更多内容请看SSL技术专题FTP服务器双核服务器技术专题,或进入讨论组讨论。
上一页 1 2 3 4 5 下一页 
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章