当前位置: 首页 > news >正文

自己建设一个网站需要多少钱群发软件

自己建设一个网站需要多少钱,群发软件,网站建设中页面模板,网店设计模板Openssl是X509的事实标准#xff0c;目前主流OS或个别安全性要求较高的设计场景#xff0c;对X509的证书链验证已经不在停留在只从数字签名校验了#xff0c;也就是仅仅从公钥验签的角度#xff0c;在这些场景中#xff0c;往往还会校验AuthorityKeyIdentifier和SubjectKe…        Openssl是X509的事实标准目前主流OS或个别安全性要求较高的设计场景对X509的证书链验证已经不在停留在只从数字签名校验了也就是仅仅从公钥验签的角度在这些场景中往往还会校验AuthorityKeyIdentifier和SubjectKeyIdentifier的一致性也即下级证书的AuthorityKeyIdentifier应该与上级证书的SubjectKeyIdentifier一致这两个参数是X509 v3  extensions的范围。 但是X509对SubjectKeyIdentifier与AuthorityKeyIdentifier本身以及它们之前的一致性校验逻辑都没有严格的规定因此我们只能follow Openssl的逻辑。 Openssl的SubjectKeyIdentifier可以为hash此时是公钥的160bit sha-1散列或者是一个hex字符串此时是人为预设的SubjectKeyIdentifier。 Openssl的AuthorityKeyIdentifier是follow X509定义的AuthorityKeyIdentifier实际上是一个组有三个组成员keyiddirnameserialnumkeyid就是上级证书的SubjectKeyIdentifier。你可以提供authoritykeyidentifierkeyid,issuer作为openssl参数它会尽量把以上三个组成员给填满为什么说尽量呢因为上级证书可能压根就没有SubjectKeyIdentifier这个v3 extension属性。 本篇重点放在这里Issuer的正确概念是一个签发机关而Subject是证书所属部门证书的Issuer是可以随意指定的这容易理解比如三级证书root-ca-workwork的Issuer被指定为ca这无可厚非它说明work证书是由二级证书ca签发的。但是 AuthorityKeyIdentifier中的Issuer并非是直接上级证书的Subject而是Root证书的Subject。AuthorityKeyIdentifier其他两项参数都是跟随直接证书的但唯独这个Issuer是跟随根证书的这里表达的是整体“签发机关”如果把Issuer搞混了一定过不了openssl verify。可利用x509ExtensionUtils.createAuthorityKeyIdentifier(signercert)来提取AKI。 Openssl的证书链校验如果提供了issuer_checks参数也是可以校验以上一致性的。 openssl配置subjectKeyIdentifier hash此时openssl在签发证书时会加入subjectKeyIdentifier参数如果subjectKeyIdentifier这个参数没有的话缺省是不会有任何subjectKeyIdentifier被加入的。 此时如果authorityKeyIdentifier keyid,issuer那么只有issuer有效也即会加入上级证书的dirnameserialnum。 当subjectKeyIdentifier hashauthorityKeyIdentifier keyid,issuer时产生的下级证书如下图。 当没有subjectKeyIdentifier hashauthorityKeyIdentifier keyid,issuer:always时产生的下级证书如下图。其中issuer:always强制加入dirnameserialnum两项。 当没有subjectKeyIdentifier配置仅有authorityKeyIdentifier keyid,issuer时产生的下级证书如下图。可以看到CA证书没有 subjectKeyIdentifier下级证书没办法复制到subjectKeyIdentifier因此authorityKeyIdentifier 仅有其他两项。 以上各种情况均可以通过以下命令验证通过。 openssl verify -CAfile cacert.pem --issuer_checks certwork.pem 以下为用到的配置文件与测试命令。 [ req ] distinguished_name req_distinguished_name policy policy_match x509_extensions v3_ca# For the CA policy [ policy_match ] countryName optional stateOrProvinceName optional organizationName optional organizationalUnitName optional commonName supplied emailAddress optional[ req_distinguished_name ] countryName Country Name (2 letter code) countryName_default IN countryName_min 2 countryName_max 2 stateOrProvinceName State or Province Name (full name) ## Print this message stateOrProvinceName_default KARNATAKA ## This is the default value localityName Locality Name (eg, city) ## Print this message localityName_default BANGALORE ## This is the default value 0.organizationName Organization Name (eg, company) ## Print this message 0.organizationName_default GoLinuxCloud ## This is the default value organizationalUnitName Organizational Unit Name (eg, section) ## Print this message organizationalUnitName_default Admin ## This is the default value commonName Common Name (eg, your name or your server hostname) ## Print this message commonName_max 64 emailAddress Email Address ## Print this message emailAddress_max 64[ v3_ca ] #subjectKeyIdentifier hash authorityKeyIdentifier keyid,issuer basicConstraints critical,CA:true nsComment OpenSSL Generated Certificate[ v3_work ] subjectKeyIdentifier hash authorityKeyIdentifier keyid:awlays,issuer:always basicConstraints critical,CA:true nsComment OpenSSL Generated Certificate openssl genrsa -out private.pem 2048openssl req -new -x509 -days 3650 -config opensslroot.cfg -key private.pem -out cacert.pemopenssl x509 -text -noout -in cacert.pemopenssl genrsa -out workkey.pem 2048openssl req -new -key workkey.pem -config opensslroot.cfg -out certwork.csropenssl req -text -in certwork.csropenssl x509 -req -days 365 -CA cacert.pem -extfile opensslroot.cfg -extensions v3_work -CAcreateserial -CAkey private.pem -in certwork.csr -out certwork.pemopenssl x509 -in certwork.pem -text
http://www.zqtcl.cn/news/443950/

相关文章:

  • 用html写一个个人介绍多网站怎么做seo
  • 做网站打广告犯法吗中国建设投资集团 网站首页
  • 怎么免费申请个人网站职业技能培训有哪些
  • 小型的企业网站湖南备案网站建设方案书
  • 现在做网站公司seo怎么做教程
  • asp化妆品网站windows优化大师有必要安装吗
  • 网站流量分析系统制作图片网站
  • 做网站技术路线广州番禺发布公众号
  • 企业网站自己可以做吗服装网站建设的利益分析
  • 网站做软件居众装饰集团有限公司
  • 南山网站制作联系电话芒果国际影城星沙店
  • 珠海网站设计费用建企业版网站多久
  • linux 网站搬家wordpress 卸载plugin
  • 江苏省建设厅网站 投诉编辑网站的软件手机
  • 深圳地图各区分布图seo网络优化师就业前景
  • 北京网站备案代理国家企业信用信息公示系统广东
  • 推销网站重庆网站优化公司哪家便宜
  • 外贸公司网站搭建礼品网站建设
  • 网站建设 今晟网络中国制造网官网登录
  • 东莞网站设计如何常州做网站设计
  • php网站数据库修改网站备案有必要吗
  • 电商会学着做网站呢WordPress又拍云cdn
  • 网站健设推广产品多少钱网站规划有什么意义
  • 诚信网站备案中心内江网站建设新闻
  • 品牌形象网站有哪些百度应用中心
  • 网站建设找什么工作室甜点网站建设的功能及意义
  • wordpress 近期文章seo排名优化推广
  • 网页设计制作网站素材网站程序哪个好
  • 郑州好的网站设计公司软件开发哪里学好
  • 网站新建设请示软件外包平台哪家可信赖