gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区

站長資訊網
最全最豐富的資訊網站

CA認證服務器和https服務

如何搭建一個企業CA證書服務器?

定義系統環境:centos7.4

ca.com 192.168.80.181 openssl*

mail.com 192.168.80.182 dovecot*

client.com 192.168.80.183 mutt*

修改三臺主機名:

①hostnamectl set-hostname xx.com

exit 登出

重新連接

CA認證服務器和https服務 CA認證服務器和https服務 CA認證服務器和https服務

②vi /etc/hosts (根據實際情況修改)

192.168.80.181 ca.com

192.168.80.182 mail.com

192.168.80.183 client.com

CA認證服務器和https服務

—-以下在CA服務器端配置—IP:192.168.80.181

systemctl stop firewalld && setenforce 0 //關閉防火墻及selinux

確認安裝了openssl軟件

rpm -qa | grep openssl

CA認證服務器和https服務

vi /etc/pki/tls/openssl.cnf openssl服務的配置文件

[ CA_default ] 幫別的服務器頒發的值

dir = /etc/pki/CA 工作目錄 # Where everything is kept(保存)

certs = $dir/certs 頒發了的證書 # Where the issued(發行者)certs are kept

crl_dir = $dir/crl 吊銷了的證書 # Where the issued crl are kept

database = $dir/index.txt 索引文件 # database index file.

new_certs_dir = $dir/newcerts 新證書 # default place for new certs.

certificate = $dir/cacert.pem 根證書 # The CA certificate

serial = $dir/serial 序列號 # The current serial number

crlnumber = $dir/crlnumber # the current crl number

crl = $dir/crl.pem # The current CRL

private_key = $dir/private/cakey.pem# The private key

RANDFILE = $dir/private/.rand # private random number file

x509_extensions = usr_cert # The extentions to add to the cert

—修改以下配置—-

[ req_distinguished_name ] //L128

countryName //國家名 = Country Name (2 letter code)

countryName_default //默認那個國家 = CN

stateOrProvinceName //詳細地址 = State or Province Name (full name)

stateOrProvinceName_default = AnHui

localityName = Locality Name (eg, city)

localityName_default = HeFei

commonName = Czm Certificate Authority

commonName_max = 64

emailAddress = test@126.com

emailAddress_max = 64

CA認證服務器和https服務 (保存退出)

cd /etc/pki/CA/

CA認證服務器和https服務 (定義證書版本)

echo 01 > serial //證書文件

touch index.txt //新建一個索引文件 放在網上供別人下載

openssl genrsa -out private/cakey.pem -des3 2048 //生成私鑰必須輸入密碼

CA認證服務器和https服務

openssl req -new -x509 -key private/cakey.pem -days 365 > cacert.pem //生成根證書需要輸以上密碼 確認信息

CA認證服務器和https服務

yum install httpd //通過WWW服務器共享出去

vi /etc/httpd/conf/httpd.conf

CA認證服務器和https服務

cp /etc/pki/CA/cacert.pem /var/www/html/ //把根證書發布出去

cd /var/www/html/

mv cacert.pem ROOTCA.pem

systemctl start httpd

——以下在郵件服務器上配置———-IP:192.168.80.182

openssl genrsa -out imaps-ser.key 1024 //生成私鑰文件

CA認證服務器和https服務

openssl req -new -key imaps-ser.key -out imaps-svr.csr //生成簽名請求文件要和CA相同

CA認證服務器和https服務

scp imaps-svr.csr root@192.168.80.181:/root/ //把簽名請求文件傳送給CA服務器

CA認證服務器和https服務

——–以下在CA上操作———

openssl req -in imaps-svr.csr -noout -text //以text文本方式查看一imaps-svr.csr的內容

CA認證服務器和https服務

openssl ca -in imaps-svr.csr -out imaps-svr.crt //為客戶端生成證書,全部回答Y

CA認證服務器和https服務

scp imaps-svr.crt root@192.168.80.182:/root //把證書傳送給客戶端

CA認證服務器和https服務

——-以下在郵件服務器上操作——

yum install dovecot -y

vi /etc/dovecot/dovecot.conf

CA認證服務器和https服務 //L24 CA認證服務器和https服務 //L30 CA認證服務器和https服務 ssl = yes //最后一行,新增

cp imaps-svr.crt /etc/ssl/certs/dovecot.pem //把數字證書放到指定位置

mkdir /etc/ssl/private

cp imaps-ser.key /etc/ssl/private/dovecot.pem //把私鑰放到指定位置

service dovecot restart

netstat -anpt | grep dovecot //993 和 995 在監聽

CA認證服務器和https服務

———–以下在用戶側進行測試———IP:192.168.80.183

yum install mutt

mkdir .mutt

cd .mutt

vi muttrc

set folder=imaps://mail.com

set spoolfile=imaps://mail.com

set certificate_file=/root/.mutt/testca.CRT

——-以下在郵件服務器上操作——

yum install httpd -y

yum install mod_ssl -y

cp /etc/ssl/certs/dovecot.pem /etc/httpd/conf.d/server.key

cp /etc/ssl/private/dovecot.pem /etc/httpd/conf.d/server.crt

vi /etc/httpd/conf.d/ssl.conf

CA認證服務器和https服務

啟動httpd服務

在瀏覽器測試:https://192.168.80.182

CA認證服務器和https服務

添加例外

CA認證服務器和https服務

確認安全例外

ok

贊(0)
分享到: 更多 (0)
?
網站地圖   滬ICP備18035694號-2    滬公網安備31011702889846號
gmnon.cn-疯狂蹂躏欧美一区二区精品,欧美精品久久久久a,高清在线视频日韩欧美,日韩免费av一区二区
www.亚洲自拍| 黄色网络在线观看| 午夜两性免费视频| 2021国产视频| 在线观看亚洲色图| 被灌满精子的波多野结衣| 性欧美极品xxxx欧美一区二区| 91热视频在线观看| 国产v亚洲v天堂无码久久久| 蜜桃视频一区二区在线观看| 色综合天天色综合| 成人免费毛片网| 欧美亚洲色图视频| 国产精品999.| 91视频免费版污| 精品国产一区二区三区无码| 亚洲18在线看污www麻豆| 亚洲一区二区三区av无码| 久久久福利影院| 依人在线免费视频| www.涩涩涩| 欧美日本视频在线观看| 97在线国产视频| www.男人天堂网| 欧美一级特黄aaaaaa在线看片| 国产成人美女视频| 爱爱爱爱免费视频| 国产精品视频中文字幕| 香港三级日本三级a视频| 国内自拍第二页| 天天综合天天添夜夜添狠狠添| 久久精品视频91| 妞干网这里只有精品| 黄色一级片免费播放| 成人午夜免费在线| 97超碰青青草| 青青青在线播放| 少妇av一区二区三区无码| 妞干网在线视频观看| 91九色在线观看视频| 黄色av网址在线播放| 欧美 激情 在线| 少妇人妻互换不带套| www.国产视频.com| 三上悠亚免费在线观看| 国产自产在线视频| 白嫩少妇丰满一区二区| 三上悠亚在线一区| 水蜜桃在线免费观看| 国产老熟妇精品观看| 日本中文字幕高清| 国产四区在线观看| 97成人在线免费视频| 成人免费在线观看视频网站| 国产女同无遮挡互慰高潮91| 亚洲五码在线观看视频| 黄色免费福利视频| 国产精品视频分类| 久久综合久久久久| 精品久久久久av| 精品久久免费观看| www在线观看免费| 日本在线播放一区二区| 日韩精品在线观看av| 国产成人av影视| 玖玖精品在线视频| 蜜臀视频一区二区三区| 免费成人深夜夜行网站视频| 黄色av网址在线播放| 亚洲18在线看污www麻豆| www.com毛片| 成人在线视频一区二区三区| 爆乳熟妇一区二区三区霸乳| 奇米777四色影视在线看| 亚洲黄色小视频在线观看| 97在线国产视频| 日本xxx免费| 国产一区二区在线免费播放| 日韩伦理在线免费观看| 91免费视频污| 中文久久久久久| 18黄暴禁片在线观看| 狠狠操狠狠干视频| 欧美成人黄色网址| 日韩精品免费播放| av观看免费在线| 久久久一本二本三本| 国产一区一区三区| 夜夜爽久久精品91| 亚洲午夜激情影院| 成人性生生活性生交12| 欧美成人免费高清视频| 日韩国产一级片| 国产传媒久久久| 经典三级在线视频| 超碰在线免费观看97| 九九九九九九九九| 国产91色在线观看| 免费涩涩18网站入口| 少妇一级淫免费播放 | 国产1区2区在线| 国产午夜大地久久| 欧美少妇在线观看| 人妻互换免费中文字幕| 国产在线xxxx| 每日在线更新av| 欧美 日韩 国产在线观看| 潘金莲一级淫片aaaaa免费看| √天堂资源在线| 婷婷激情小说网| www.久久com| 欧美人成在线观看| 无码人妻丰满熟妇区96| 成人免费无码av| 亚洲最大综合网| 亚洲制服中文字幕| 特色特色大片在线| 久久国产成人精品国产成人亚洲| 欧美日韩第二页| 伊人五月天婷婷| 日产精品久久久久久久蜜臀| 国产视频九色蝌蚪| 九九九九九伊人| 国产精品videossex国产高清| 精品丰满人妻无套内射| 国产免费黄色av| 激情五月婷婷基地| 国产xxxx振车| 99精品视频播放| 手机看片日韩国产| 日韩欧美亚洲天堂| 手机免费av片| 九色在线视频观看| 91社在线播放| 青青草原成人网| 国产精品久久成人免费观看| 日本免费黄视频| 中文字幕在线视频一区二区三区 | 一区二区三区四区毛片| 丁香婷婷综合激情| 一级做a免费视频| 各处沟厕大尺度偷拍女厕嘘嘘| 97人人爽人人| 国产真实乱子伦| 丁香婷婷综合激情| 国产成人在线综合| 爽爽爽在线观看| 国产最新免费视频| 人人妻人人澡人人爽欧美一区| 日韩在线第三页| 91好吊色国产欧美日韩在线| 香蕉视频在线网址| 日韩精品你懂的| 欧美 日韩 国产一区| 香蕉视频免费版| 中文字幕第36页| www.xxx亚洲| 人妻少妇精品久久| 天天想你在线观看完整版电影免费| 色一情一乱一伦一区二区三区日本| 日韩免费视频播放| 免费毛片网站在线观看| 男女裸体影院高潮| 99久re热视频精品98| 91网址在线观看精品| 91小视频在线播放| 五月天视频在线观看| 污污视频网站免费观看| 伊人成色综合网| 成人毛片视频网站| 久久综合色视频| 日本少妇高潮喷水视频| 成人久久久久久久久| 鲁一鲁一鲁一鲁一澡| 中文字幕乱码人妻综合二区三区 | 一本久道高清无码视频| 亚洲精品少妇一区二区| 91视频 - 88av| japanese在线播放| 又大又硬又爽免费视频| 五十路熟女丰满大屁股| 国产综合av在线| 日韩中文字幕免费在线| 色乱码一区二区三区在线| 亚洲免费黄色录像| 小说区视频区图片区| av日韩在线看| 日韩av片在线看| 一区二区在线播放视频| 亚洲一级免费观看| 亚洲精品偷拍视频| www.日本在线播放| 黄色片一级视频| 在线a免费观看| 日韩国产小视频| 91蝌蚪视频在线观看| 男女啪啪免费观看| 激情婷婷综合网| 亚洲五码在线观看视频| 欧美 日韩精品|