㈠ 如何用openssl命令行生成證書
(1)Openssl生成公私鑰 使用Openssl是為了生成公鑰和私鑰對,用於外部商戶系統和xxx系統之間報文的安全性驗證。如果使用者不需要生成公私鑰,而是直接對報文進行處理,則參考第四部分,計算摘要及簽名值。 1. 安裝openssl步驟直接點擊exe文件。...
㈡ Linux ./configure命令--with選項疑問
./configure 這個腳本是開發者提供的,with-ssl 這個選項的行為也是開發者定義的。
一般情況下開發者會枚舉幾個常見的 ssl 路徑在 configure 腳本裡面,這樣如果用戶不輸入 with-ssl 參數的時候 configure 腳本能一定程度上自動探測到系統裡面的 ssl 庫所在位置。
也有一種情況是開發者默認讓 with-ssl 這個參數關閉,也就是說用戶必須使用這個參數 configure 腳本才會去檢測 ssl 庫的位置。
為 with-ssl 加上一個路徑的這種用法,configure腳本會忽略掉自動探測 ssl 位置的那段邏輯,直接使用用戶輸入的路徑。
㈢ SSL是什麼如何使用
SSL證書,也稱為伺服器SSL證書,是遵守SSL協議的一種數字證書,由全球信任的證書頒發機構(CA)驗證伺服器身份後頒發。將SSL證書安裝在網站伺服器上,可實現網站身份驗證和數據加密傳輸雙重功能。
如何使用SSL:
SSL證書需要到CA機構申請,然後部署到網站的伺服器端,網站就可以實現ssl加密訪問了。申請SSL可以淘寶Gworg獲取。
㈣ 怎麼解決網頁提示ssl連接錯誤
網頁提示ssl連接錯誤解決步驟如下:
1. 按下組合鍵windows+R,打開運行窗口。
2. 在運行窗口中輸入inetcpl.cpl,並點擊「確定」按鈕。
㈤ 求教ssl設置,該怎麼解決
請問你是需要申請SSL證書,還是想問SSL證書的配置問題?1、申請SSL證書,你可要到沃通CA申請付費SSL或者免費SSL;2、weblogic環境SSL證書配置方法--BEAWeblogic9.0 請按照以下步驟在BEAWeblogin9.0上安裝SSL證書:A:一旦您申請的SSL證書成功頒發,您會收到一個郵件通知您取回證書,點擊郵件中的取回證書鏈接,就可以得到您的證書文件。此文件是一個打包文件,包含了您申請的證書類型的證書鏈文件、公鑰證書。或直接給您的是包含證書公鑰和私鑰的打包文件,有支持所有伺服器類型的3種格式證書文件和各級根證書文件。 B.導入證書Importthecertificate請使用以下命令導入交叉根證書到您的Keystore中: : keytool-import-trustcacerts-aliasroot-fileca1_xs.cer-keystore[keystore_name] 請使用以下命令導入WoSign中級根證書到您的Keystore中:: keytool-import-trustcacerts-aliasINTER-fileintermediate.cer-keystore[keystore_name] 請使用以下命令導入您的證書到您的Keystore中,其中: ,: keytool-import-trustcacerts-alias[keyEntry_name]-filemycert.crt-keystore[keystore_name]C.配置WebLogicServer .Web伺服器節點ExpandtheServersnode.2.選擇您需要配置的Web伺服器名稱. 3.選中「KeystoresandSSLtab」按鈕設置此域名的Keystore信息Selectthebutton'KeystoresandSSLtab'.4.預設情況下,WebLogin有一個測試用的SSL證書用於測試,請點擊右上面的「Change」鏈接,會顯示可選的證書下拉菜單。Bydefault,.Clickthe'Change'linkintheupper-.Thiswilldisplaythedrop-.5.選中Choose''fromthelist.6.指定以下Keystore信息.[Customidentity]Keystore文件保存完整路徑::c:\where\my\keystore\is\located\mykeystore.keystore()Keystore類型:CustomIdentitykeyStoreType: jks (Generally,thisattributeisjks)Keystore管理密碼(您在創建時設置的)::keystore_password()確認Keystore管理密碼(您在創建時設置的)::Keystore_password()[javaStandardTrust]Java標准Keystore管理密碼::changeit("changeit")確認Java標准Keystore管理密碼::changeit("changeit")點擊Click'continue'查看SSL證書私鑰設置信息[ReviewSSLPrivateKeySettings]私鑰別名PrivatekeyAlias:your_alias_name((privatekey),mthealias:如果您忘了私鑰別名,請使用以下命令驗證別名:keytool-list-keystore[your_alias_name]-v私鑰密碼Passphrase:keyEntry_password(specifythekeyEntry(privatekey)password.)確認私鑰密碼ConfirmPassphrase:keyEntry_password(specifythekeyEntry(privatekey)password.)7.點擊Click'continue'8.點擊ClickFinish.9.重啟RebootWebLogicServer.版本,你可以到沃通SSL查看安裝方法。
㈥ 怎麼在windows下通過命令行訪問ftp加ssl配置的網站
在區域網內要查看所有已開通的機子只需在DOS下輸入netview(進入DOS的方法:1、按鍵盤上的windows微標鍵,就是一個windows窗口的那個鍵再按R鍵,即可打開運行,在裡面輸入CMD就可以運行了。2、點「開始」——「運行」,輸入CMD也行。3、直接找到它的路徑即:C:windowssystem32cmd直接雙擊也能運行。)輸入完成後,稍等片刻就會出現命令成功完成。這時就能看見局域內的機子了,如果想知道IP可以這樣做,例哪掃描出了\A08這台機子,那麼就可以在命令行內輸入:pingA08回車就能看到出現"Replyfrom192.168.1.69:bytes=32time<1msTTL=128"這樣的數字,其中192.168.1.69就是這台機子的IP.如果想知道主機,找裡面與眾不同的那一台,一般來說主機和其它的機子名字不一樣.區別很大。
㈦ SSL要怎麼用呢怎麼實現SSL加密
參考網址: http://www.javaeye.com/topic/78274tomcat ssl的配置方法配置過程1. 生成 server key :以命令行方式切換到目錄%TOMCAT_HOME%,在command命令行輸入如下命令(jdk1.4以上帶的工具): keytool -genkey -alias tomcat -keyalg RSA -keypass changeit -storepass changeit -keystore server.keystore -validity 3600 用戶名輸入域名,如localhost(開發或測試用)或hostname.domainname(用戶擁有的域名),其它全部以 enter 跳過,最後確認,此時會在%TOMCAT_HOME%下生成server.keystore 文件。註:參數 -validity 指證書的有效期(天),預設有效期很短,只有90天。 2. 將證書導入的JDK的證書信任庫中: 這步對於Tomcat的SSL配置不是必須,但對於CAS SSO是必須的,否則會出現如下錯誤:e.yale.its.tp.cas.client.CASAuthenticationException: Unable to validate ProxyTicketValidator。。。導入過程分2步,第一步是導出證書,第二步是導入到證書信任庫,命令如下: keytool -export -trustcacerts -alias tomcat -file server.cer -keystore server.keystore -storepass changeit keytool -import -trustcacerts -alias tomcat -file server.cer -keystore %JAVA_HOME%/jre/lib/security/cacerts -storepass changeit 如果有提示,輸入Y就可以了。 其他有用keytool命令(列出信任證書庫中所有已有證書,刪除庫中某個證書): keytool -list -v -keystore D:/sdks/jdk1.5.0_11/jre/lib/security/cacerts keytool -delete -trustcacerts -alias tomcat -keystore D:/sdks/jdk1.5.0_11/jre/lib/security/cacerts -storepass changeit 3. 配置TOMCAT : 修改%TOMCAT_HOME%\conf\server.xml,以文字編輯器打開在<Engine name="Catalina" defaultHost="localhost">前面加上這么東西<Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="server.keystore" keystorePass="changeit"/>
㈧ 我在給網站安裝sslssl證書,這些命令怎麼做呀
前面那兩個都是對的,我想你應該用的是phpstudy吧?phpstudy的話就打開你的程序所在路徑(例如 g:/phpstudy)然後再找apache,然後再點擊conf,然後在找到httpd.conf就行了,然後按照你圖中的說明操作就行。
後面的一般情況下(設你的程序都是在g盤),那麼路徑就是 g:/phpstudy/apache/conf/extra/httpd-ssl.conf,文件裡面其實已經自帶注釋過的配置內容的,如果你見不到請復制我這里的,然後根據你需要修改。(請登錄電腦端後復制)
<virtualhost*:443>
DocumentRoot"D:/PHPStudy/WWW/"(這個地方是網頁根目錄,根據需要修改)
ServerNamephpssl.com:443(你的域名,phpstudy自己支持多個ssl站同時存在的)
ErrorLog"D:/PHPStudy/Apache/logs/no-robots_error.log.txt"(一般只需要更改為程序所在盤盤符)
TransferLog"D:/PHPStudy/Apache/logs/no-robots_access.log.txt"(一般只需要更改為程序所在盤盤符)
SSLCertificateFile"D:/PHPStudy/Apache/conf/tian_server.crt"(修改為你ssl證書所在路徑)
SSLCertificateKeyFile"D:/PHPStudy/Apache/conf/tian_server.key"(修改為你sslkey所在路徑)
CustomLog"D:/PHPStudy/Apache/logs/ssl_request.log"(一般只需要修改為你程序所在盤符)
"%t%h%{SSL_PROTOCOL}x%{SSL_CIPHER}x"%r"%b"
</virtualhost>
㈨ SSl是什麼意思
SSl是一種安全協議。
SSL(Secure Sockets Layer)及其繼任者傳輸層安全(Transport Layer Security,TLS)是為網路通信提供安全及數據完整性的一種安全協議。TLS與SSL在傳輸層對網路連接進行加密。
SSL為Netscape所研發,用以保障在Internet上數據傳輸之安全,利用數據加密技術,可確保數據在網路上之傳輸過程中不會被截取及竊聽。一般通用之規格為40 bit之安全標准,美國則已推出128 bit之更高安全標准,但限制出境。
SSL協議位於TCP/IP協議與各種應用層協議之間,為數據通訊提供安全支持。廣泛地用於Web瀏覽器與伺服器之間的身份認證和加密數據傳輸。
(9)ssl命令擴展閱讀:
ssl的應用:
1、extended validation ssl certificates翻譯為中文即擴展驗證(EV)SSL證書,該證書經過最徹底的身份驗證,確保證書持有組織的真實性。獨有的綠色地址欄技術將循環顯示組織名稱和作為CA的GlobalSign名稱,從而最大限度上確保網站的安全性,樹立網站可信形象,不給欺詐釣魚網站以可乘之機。
2、對線上購物者來說,綠色地址欄是驗證網站身份及安全性的最簡便可靠的方式。在IE7.0、FireFox3.0、Opera 9.5等新一代高安全瀏覽器下,使用擴展驗證(EV)SSL證書的網站的瀏覽器地址欄會自動呈現綠色,從而清晰地告訴用戶正在訪問的網站是經過嚴格認證的。
3、此外綠色地址欄臨近的區域還會顯示網站所有者的名稱和頒發證書CA機構名稱,這些均向客戶傳遞同一信息,該網站身份可信,信息傳遞安全可靠,而非釣魚網站。
㈩ 如何設置ssl埠
SSL是什麼?如何使用?
SSL(Secure Sockets Layer 安全套接層),及其繼任者傳輸層安全(Transport Layer Security,TLS)是為網路通信提供安全及數據完整性的一種安全協議。TLS與SSL在傳輸層對網路連接進行加密。
SSL協議提供的服務主要有:
1、認證用戶和伺服器,確保數據發送到正確的客戶機和伺服器;
2、加密數據以防止數據中途被竊取;
3、維護數據的完整性,確保數據在傳輸過程中不被改變。
建議您在設置郵箱時使用SSL協議,這樣會保障您郵箱更安全的使用。
使用方法:當您選擇了使用SSL協議時,請您同時修改各收/發件伺服器埠號。
註:若您關閉了SSL,請將埠號修改回來,POP3的為110,IMAP的為143,SMTP的為25。
------------------------------
設置 SSL 埠別名
要更新主機別名的 WebSphere Application Server 列表,請復制所有虛擬主機條目,指定 SSL 埠。在安裝了 Tivoli License Manager 伺服器的每個計算機上重復以下步驟:
請打開 WebSphere 管理員控制台。
在任務夾中選擇環境 > 虛擬主機,然後在面板上單擊Default_host。
在預設主機面板上單擊主機別名。
單擊新建,然後定義以下欄位:這會為別名類型添加埠 443 的別名。
主機名
輸入星號:*
埠
您已選擇用於 SSL 通信的埠:通常為 443。
單擊應用。
僅在管理伺服器計算機上,您才可以任意刪除使用預設埠(80)或用於非安全通信的任何其它埠的別名。如果這樣做,則在運行時和管理伺服器之間僅安全通信可用。
注:
請勿在運行時伺服器上刪除用於非安全通信的別名,因為運行時伺服器與代理程序的通信可能不是始終都安全。
在已進行了希望的所有更改後,請在預設主機面板頂部單擊保存,然後再次單擊保存。
重新生成連接。可以使用以下兩種方法中的一種來完成該操作:
使用 GUI 來重新生成連接
使用命令行重新生成連接
從<WEBSPHERE INSTALL_DIR>in目錄發出命令genplugincfg。
在任務夾中展開環境選項。
選擇更新 Web 伺服器連接。
在主面板上。單擊確定按鈕。
停止並重新啟動 Web 伺服器以及相關的 Tivoli License Manager 伺服器。
-------------------------
如何設置POP3/SMTP的SSL加密方式?
使用SSL的通用配置如下:
接收郵件伺服器:pop.qq.com,使用SSL,埠號995
發送郵件伺服器:smtp.qq.com,使用SSL,埠號465或587
賬戶名:您的QQ郵箱賬戶名(如果您是VIP帳號或Foxmail帳號,賬戶名需要填寫完整的郵件地址)
密碼:您的QQ郵箱密碼
電子郵件地址:您的QQ郵箱的完整郵件地址
在Foxmail中的設置如下:
打開Foxmail(最新版本Foxmail 6.5 Beta版已發布,點擊下載),點擊「郵箱」菜單中的「新建郵箱帳戶」,進入 Foxmail 新建帳戶向導;
輸入您的「電子郵件地址」和「密碼」以及「帳戶名稱」,點擊「下一步」;
說明:Foxmail能自動識別並設置QQMail等郵箱的pop3和smtp伺服器,所以您只需輸入郵件地址即可。
特殊的,對於新推出的@vip.qq.com的郵箱地址(QQ郵箱實現了一個郵箱兩個域名),需手工填寫POP3和SMTP地址(POP3伺服器: pop.qq.com,SMTP伺服器: smtp.qq.com),並請務必留意在「郵件帳戶」的填寫時,必須填寫完整的郵件地址才能識別。如需要填寫完整的地址[email protected],而不能只填寫mailteam。
然後再點擊「高級」按鈕,在彈出的「高級設置」窗口中設置即可;
在Outlook Express中的設置如下:
點擊「工具」菜單中的「帳戶」;
單擊「添加」,在彈出菜單中選擇「郵件」,進入 Internet 連接向導;
輸入您的「顯示名」,點擊「下一步」;
輸入您的電子郵件地址,點擊「下一步」;
輸入您郵箱的 POP3 和 SMTP 伺服器地址, 點擊「下一步」;
輸入您的帳戶名(對於@qq.com的郵件地址,僅輸入@前面的部分。對於@vip.qq.com的郵件地址,需填入完整的地址)及密碼;
這里對於新推出的@foxmail.com或@vip.qq.com的郵箱地址(QQ郵箱實現了一郵多名),請務必留意在「用戶名」的填寫時,必須填寫完整的郵件地址才能識別。如需要填寫完整的地址[email protected],而不能只填寫mailteam。
對於@qq.com的郵件地址,「用戶名」處則只需填寫mailteam。
點擊「完成」按鈕保存您的設置;
設置完成後再進入Internet 帳戶中,選擇「郵件」選項卡,選中剛才設置的賬戶,單擊「屬性」;
在屬性設置窗口中,選擇「高級」選項卡,然後勾選「此伺服器要求安全連接(SSL)」,並填入對應的埠號;
選擇「伺服器」選項卡,然後勾選「我的伺服器要求身份驗證」,再點「確定」即可完成設置;
若您想在伺服器上保留郵件備份,在屬性設置窗口中,選擇「高級」選項卡,勾選「在伺服器上保留郵件副本」,並可進一步按照您的需要勾選和設置更具體的保留方法。