㈠ 如何用openssl命令行生成证书
(1)Openssl生成公私钥 使用Openssl是为了生成公钥和私钥对,用于外部商户系统和xxx系统之间报文的安全性验证。如果使用者不需要生成公私钥,而是直接对报文进行处理,则参考第四部分,计算摘要及签名值。 1. 安装openssl步骤直接点击exe文件。...
㈡ Linux ./configure命令--with选项疑问
./configure 这个脚本是开发者提供的,with-ssl 这个选项的行为也是开发者定义的。
一般情况下开发者会枚举几个常见的 ssl 路径在 configure 脚本里面,这样如果用户不输入 with-ssl 参数的时候 configure 脚本能一定程度上自动探测到系统里面的 ssl 库所在位置。
也有一种情况是开发者默认让 with-ssl 这个参数关闭,也就是说用户必须使用这个参数 configure 脚本才会去检测 ssl 库的位置。
为 with-ssl 加上一个路径的这种用法,configure脚本会忽略掉自动探测 ssl 位置的那段逻辑,直接使用用户输入的路径。
㈢ SSL是什么如何使用
SSL证书,也称为服务器SSL证书,是遵守SSL协议的一种数字证书,由全球信任的证书颁发机构(CA)验证服务器身份后颁发。将SSL证书安装在网站服务器上,可实现网站身份验证和数据加密传输双重功能。
如何使用SSL:
SSL证书需要到CA机构申请,然后部署到网站的服务器端,网站就可以实现ssl加密访问了。申请SSL可以淘宝Gworg获取。
㈣ 怎么解决网页提示ssl连接错误
网页提示ssl连接错误解决步骤如下:
1. 按下组合键windows+R,打开运行窗口。
2. 在运行窗口中输入inetcpl.cpl,并点击“确定”按钮。
㈤ 求教ssl设置,该怎么解决
请问你是需要申请SSL证书,还是想问SSL证书的配置问题?1、申请SSL证书,你可要到沃通CA申请付费SSL或者免费SSL;2、weblogic环境SSL证书配置方法--BEAWeblogic9.0 请按照以下步骤在BEAWeblogin9.0上安装SSL证书:A:一旦您申请的SSL证书成功颁发,您会收到一个邮件通知您取回证书,点击邮件中的取回证书链接,就可以得到您的证书文件。此文件是一个打包文件,包含了您申请的证书类型的证书链文件、公钥证书。或直接给您的是包含证书公钥和私钥的打包文件,有支持所有服务器类型的3种格式证书文件和各级根证书文件。 B.导入证书Importthecertificate请使用以下命令导入交叉根证书到您的Keystore中: : keytool-import-trustcacerts-aliasroot-fileca1_xs.cer-keystore[keystore_name] 请使用以下命令导入WoSign中级根证书到您的Keystore中:: keytool-import-trustcacerts-aliasINTER-fileintermediate.cer-keystore[keystore_name] 请使用以下命令导入您的证书到您的Keystore中,其中: ,: keytool-import-trustcacerts-alias[keyEntry_name]-filemycert.crt-keystore[keystore_name]C.配置WebLogicServer .Web服务器节点ExpandtheServersnode.2.选择您需要配置的Web服务器名称. 3.选中“KeystoresandSSLtab”按钮设置此域名的Keystore信息Selectthebutton'KeystoresandSSLtab'.4.缺省情况下,WebLogin有一个测试用的SSL证书用于测试,请点击右上面的“Change”链接,会显示可选的证书下拉菜单。Bydefault,.Clickthe'Change'linkintheupper-.Thiswilldisplaythedrop-.5.选中Choose''fromthelist.6.指定以下Keystore信息.[Customidentity]Keystore文件保存完整路径::c:\where\my\keystore\is\located\mykeystore.keystore()Keystore类型:CustomIdentitykeyStoreType: jks (Generally,thisattributeisjks)Keystore管理密码(您在创建时设置的)::keystore_password()确认Keystore管理密码(您在创建时设置的)::Keystore_password()[javaStandardTrust]Java标准Keystore管理密码::changeit("changeit")确认Java标准Keystore管理密码::changeit("changeit")点击Click'continue'查看SSL证书私钥设置信息[ReviewSSLPrivateKeySettings]私钥别名PrivatekeyAlias:your_alias_name((privatekey),mthealias:如果您忘了私钥别名,请使用以下命令验证别名:keytool-list-keystore[your_alias_name]-v私钥密码Passphrase:keyEntry_password(specifythekeyEntry(privatekey)password.)确认私钥密码ConfirmPassphrase:keyEntry_password(specifythekeyEntry(privatekey)password.)7.点击Click'continue'8.点击ClickFinish.9.重启RebootWebLogicServer.版本,你可以到沃通SSL查看安装方法。
㈥ 怎么在windows下通过命令行访问ftp加ssl配置的网站
在局域网内要查看所有已开通的机子只需在DOS下输入netview(进入DOS的方法:1、按键盘上的windows微标键,就是一个windows窗口的那个键再按R键,即可打开运行,在里面输入CMD就可以运行了。2、点“开始”——“运行”,输入CMD也行。3、直接找到它的路径即:C:windowssystem32cmd直接双击也能运行。)输入完成后,稍等片刻就会出现命令成功完成。这时就能看见局域内的机子了,如果想知道IP可以这样做,例哪扫描出了\A08这台机子,那么就可以在命令行内输入:pingA08回车就能看到出现"Replyfrom192.168.1.69:bytes=32time<1msTTL=128"这样的数字,其中192.168.1.69就是这台机子的IP.如果想知道主机,找里面与众不同的那一台,一般来说主机和其它的机子名字不一样.区别很大。
㈦ SSL要怎么用呢怎么实现SSL加密
参考网址: http://www.javaeye.com/topic/78274tomcat ssl的配置方法配置过程1. 生成 server key :以命令行方式切换到目录%TOMCAT_HOME%,在command命令行输入如下命令(jdk1.4以上带的工具): keytool -genkey -alias tomcat -keyalg RSA -keypass changeit -storepass changeit -keystore server.keystore -validity 3600 用户名输入域名,如localhost(开发或测试用)或hostname.domainname(用户拥有的域名),其它全部以 enter 跳过,最后确认,此时会在%TOMCAT_HOME%下生成server.keystore 文件。注:参数 -validity 指证书的有效期(天),缺省有效期很短,只有90天。 2. 将证书导入的JDK的证书信任库中: 这步对于Tomcat的SSL配置不是必须,但对于CAS SSO是必须的,否则会出现如下错误:e.yale.its.tp.cas.client.CASAuthenticationException: Unable to validate ProxyTicketValidator。。。导入过程分2步,第一步是导出证书,第二步是导入到证书信任库,命令如下: keytool -export -trustcacerts -alias tomcat -file server.cer -keystore server.keystore -storepass changeit keytool -import -trustcacerts -alias tomcat -file server.cer -keystore %JAVA_HOME%/jre/lib/security/cacerts -storepass changeit 如果有提示,输入Y就可以了。 其他有用keytool命令(列出信任证书库中所有已有证书,删除库中某个证书): keytool -list -v -keystore D:/sdks/jdk1.5.0_11/jre/lib/security/cacerts keytool -delete -trustcacerts -alias tomcat -keystore D:/sdks/jdk1.5.0_11/jre/lib/security/cacerts -storepass changeit 3. 配置TOMCAT : 修改%TOMCAT_HOME%\conf\server.xml,以文字编辑器打开在<Engine name="Catalina" defaultHost="localhost">前面加上这么东西<Connector port="8443" maxHttpHeaderSize="8192" maxThreads="150" minSpareThreads="25" maxSpareThreads="75" enableLookups="false" disableUploadTimeout="true" acceptCount="100" scheme="https" secure="true" clientAuth="false" sslProtocol="TLS" keystoreFile="server.keystore" keystorePass="changeit"/>
㈧ 我在给网站安装sslssl证书,这些命令怎么做呀
前面那两个都是对的,我想你应该用的是phpstudy吧?phpstudy的话就打开你的程序所在路径(例如 g:/phpstudy)然后再找apache,然后再点击conf,然后在找到httpd.conf就行了,然后按照你图中的说明操作就行。
后面的一般情况下(设你的程序都是在g盘),那么路径就是 g:/phpstudy/apache/conf/extra/httpd-ssl.conf,文件里面其实已经自带注释过的配置内容的,如果你见不到请复制我这里的,然后根据你需要修改。(请登录电脑端后复制)
<virtualhost*:443>
DocumentRoot"D:/PHPStudy/WWW/"(这个地方是网页根目录,根据需要修改)
ServerNamephpssl.com:443(你的域名,phpstudy自己支持多个ssl站同时存在的)
ErrorLog"D:/PHPStudy/Apache/logs/no-robots_error.log.txt"(一般只需要更改为程序所在盘盘符)
TransferLog"D:/PHPStudy/Apache/logs/no-robots_access.log.txt"(一般只需要更改为程序所在盘盘符)
SSLCertificateFile"D:/PHPStudy/Apache/conf/tian_server.crt"(修改为你ssl证书所在路径)
SSLCertificateKeyFile"D:/PHPStudy/Apache/conf/tian_server.key"(修改为你sslkey所在路径)
CustomLog"D:/PHPStudy/Apache/logs/ssl_request.log"(一般只需要修改为你程序所在盘符)
"%t%h%{SSL_PROTOCOL}x%{SSL_CIPHER}x"%r"%b"
</virtualhost>
㈨ SSl是什么意思
SSl是一种安全协议。
SSL(Secure Sockets Layer)及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。
SSL为Netscape所研发,用以保障在Internet上数据传输之安全,利用数据加密技术,可确保数据在网络上之传输过程中不会被截取及窃听。一般通用之规格为40 bit之安全标准,美国则已推出128 bit之更高安全标准,但限制出境。
SSL协议位于TCP/IP协议与各种应用层协议之间,为数据通讯提供安全支持。广泛地用于Web浏览器与服务器之间的身份认证和加密数据传输。
(9)ssl命令扩展阅读:
ssl的应用:
1、extended validation ssl certificates翻译为中文即扩展验证(EV)SSL证书,该证书经过最彻底的身份验证,确保证书持有组织的真实性。独有的绿色地址栏技术将循环显示组织名称和作为CA的GlobalSign名称,从而最大限度上确保网站的安全性,树立网站可信形象,不给欺诈钓鱼网站以可乘之机。
2、对线上购物者来说,绿色地址栏是验证网站身份及安全性的最简便可靠的方式。在IE7.0、FireFox3.0、Opera 9.5等新一代高安全浏览器下,使用扩展验证(EV)SSL证书的网站的浏览器地址栏会自动呈现绿色,从而清晰地告诉用户正在访问的网站是经过严格认证的。
3、此外绿色地址栏临近的区域还会显示网站所有者的名称和颁发证书CA机构名称,这些均向客户传递同一信息,该网站身份可信,信息传递安全可靠,而非钓鱼网站。
㈩ 如何设置ssl端口
SSL是什么?如何使用?
SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。TLS与SSL在传输层对网络连接进行加密。
SSL协议提供的服务主要有:
1、认证用户和服务器,确保数据发送到正确的客户机和服务器;
2、加密数据以防止数据中途被窃取;
3、维护数据的完整性,确保数据在传输过程中不被改变。
建议您在设置邮箱时使用SSL协议,这样会保障您邮箱更安全的使用。
使用方法:当您选择了使用SSL协议时,请您同时修改各收/发件服务器端口号。
注:若您关闭了SSL,请将端口号修改回来,POP3的为110,IMAP的为143,SMTP的为25。
------------------------------
设置 SSL 端口别名
要更新主机别名的 WebSphere Application Server 列表,请复制所有虚拟主机条目,指定 SSL 端口。在安装了 Tivoli License Manager 服务器的每个计算机上重复以下步骤:
请打开 WebSphere 管理员控制台。
在任务夹中选择环境 > 虚拟主机,然后在面板上单击Default_host。
在缺省主机面板上单击主机别名。
单击新建,然后定义以下字段:这会为别名类型添加端口 443 的别名。
主机名
输入星号:*
端口
您已选择用于 SSL 通信的端口:通常为 443。
单击应用。
仅在管理服务器计算机上,您才可以任意删除使用缺省端口(80)或用于非安全通信的任何其它端口的别名。如果这样做,则在运行时和管理服务器之间仅安全通信可用。
注:
请勿在运行时服务器上删除用于非安全通信的别名,因为运行时服务器与代理程序的通信可能不是始终都安全。
在已进行了希望的所有更改后,请在缺省主机面板顶部单击保存,然后再次单击保存。
重新生成连接。可以使用以下两种方法中的一种来完成该操作:
使用 GUI 来重新生成连接
使用命令行重新生成连接
从<WEBSPHERE INSTALL_DIR>in目录发出命令genplugincfg。
在任务夹中展开环境选项。
选择更新 Web 服务器连接。
在主面板上。单击确定按钮。
停止并重新启动 Web 服务器以及相关的 Tivoli License Manager 服务器。
-------------------------
如何设置POP3/SMTP的SSL加密方式?
使用SSL的通用配置如下:
接收邮件服务器:pop.qq.com,使用SSL,端口号995
发送邮件服务器:smtp.qq.com,使用SSL,端口号465或587
账户名:您的QQ邮箱账户名(如果您是VIP帐号或Foxmail帐号,账户名需要填写完整的邮件地址)
密码:您的QQ邮箱密码
电子邮件地址:您的QQ邮箱的完整邮件地址
在Foxmail中的设置如下:
打开Foxmail(最新版本Foxmail 6.5 Beta版已发布,点击下载),点击“邮箱”菜单中的“新建邮箱帐户”,进入 Foxmail 新建帐户向导;
输入您的“电子邮件地址”和“密码”以及“帐户名称”,点击“下一步”;
说明:Foxmail能自动识别并设置QQMail等邮箱的pop3和smtp服务器,所以您只需输入邮件地址即可。
特殊的,对于新推出的@vip.qq.com的邮箱地址(QQ邮箱实现了一个邮箱两个域名),需手工填写POP3和SMTP地址(POP3服务器: pop.qq.com,SMTP服务器: smtp.qq.com),并请务必留意在“邮件帐户”的填写时,必须填写完整的邮件地址才能识别。如需要填写完整的地址[email protected],而不能只填写mailteam。
然后再点击“高级”按钮,在弹出的“高级设置”窗口中设置即可;
在Outlook Express中的设置如下:
点击“工具”菜单中的“帐户”;
单击“添加”,在弹出菜单中选择“邮件”,进入 Internet 连接向导;
输入您的“显示名”,点击“下一步”;
输入您的电子邮件地址,点击“下一步”;
输入您邮箱的 POP3 和 SMTP 服务器地址, 点击“下一步”;
输入您的帐户名(对于@qq.com的邮件地址,仅输入@前面的部分。对于@vip.qq.com的邮件地址,需填入完整的地址)及密码;
这里对于新推出的@foxmail.com或@vip.qq.com的邮箱地址(QQ邮箱实现了一邮多名),请务必留意在“用户名”的填写时,必须填写完整的邮件地址才能识别。如需要填写完整的地址[email protected],而不能只填写mailteam。
对于@qq.com的邮件地址,“用户名”处则只需填写mailteam。
点击“完成”按钮保存您的设置;
设置完成后再进入Internet 帐户中,选择“邮件”选项卡,选中刚才设置的账户,单击“属性”;
在属性设置窗口中,选择“高级”选项卡,然后勾选“此服务器要求安全连接(SSL)”,并填入对应的端口号;
选择“服务器”选项卡,然后勾选“我的服务器要求身份验证”,再点“确定”即可完成设置;
若您想在服务器上保留邮件备份,在属性设置窗口中,选择“高级”选项卡,勾选“在服务器上保留邮件副本”,并可进一步按照您的需要勾选和设置更具体的保留方法。