Centos7 ocsp功能验证

转载:https://blog.csdn.net/tsh185/article/details/8107248

先按照Centos7创建CA和申请证书创建PKI所需要的文件

运行服务器端:

openssl    ocsp    -index    ./CA/index.txt   -CA  ./ca.crt  -rsigner  ./server.crt    -rkey ./server.key  -port   8888  -text

运行客户端查询请求:

openssl  ocsp   -issuer   ca.crt     -url   http://127.0.0.1:8888   -serial  01   -VAfile   server.crt

说明:   服务器和客户端的 -CA 与 -issuer  后面都是接  ca 证书

服务器端的 -rsigner  和 -rkey  应该是一对   ./server.crt  是证书  ./server.key  是私钥, 用于对 传输过程中的 ocsp 消息进行签名

客户端的  -VAfile 的 ./server.crt 和 服务器端的  -rsigner 是一样的 都是证书, 客户端用于解签名数据,判断 ocsp 在传输过程中是否被篡改 。

-serial  后边参数为 待验证证书的序列号 。

获取 ca 签发的证书序列号为 01 的证书状态。

客户端也可以不进行 解签名操作(有一定的危险性), 也就是不关心 ocsp 消息在传输过程中是否被篡改

openssl  ocsp  -issuer  ca.crt  -url  http://127.0.0.1:8888 -serial 01 -noverify

原文地址:https://www.cnblogs.com/mingzhang/p/8949768.html

时间: 2024-12-18 12:29:24

Centos7 ocsp功能验证的相关文章

ASIC 前端功能验证等级与对应年薪划分[个人意见] (2011-07-04 15:33:35

下面的讨论转载自eetop,我选取了一些有意义的讨论,加了我的评注. 楼主zhhzhuawei认为 ===================================== 对于ASIC的前端功能验证(不含SOC的IP集成验证): 1. 只会在别人搭建的环境上跑跑用例.       年薪<8W 2. 若还会在别人搭建的环境上构造用例.       年薪<10W 3. 若还会对测试点进行简单的分解,并能利用脚本或高级语言进行简单的编程,搞些自动化.年薪<14W 4. 若自个能独立搭建自动

RHEL7/CentOS7新功能SSM存储管理器 操作实战

系统存储管理器的使用 SSM:系统存储管理器,是RHEL7/CentOS7 新增的功能,是一种统一的命令界面, 最新版本的CentOS/RHEL 7现在随带系统存储管理器(又叫ssm),这是一种统一的命令行界面,由红帽公司开发,用于管理各种各样的存储设备.目前,有三种可供ssm使用的卷管理后端:LVM.Btrfs和Crypt. [[email protected] ~]# date Mon Aug 22 23:11:31 CST 2016 [[email protected] ~]# yum i

SharePoint 2013实例1&mdash;构建三层服务器场10&mdash;功能验证

上几节中我们已经把SharePoint的三层服务器场安装配置完毕.本节我们来简单验证下均衡负载和搜索功能. 生产环境中一般可以采用硬件的均衡负载,或者windows自身的NLB.这里采用DNS轮询的方法来做均衡负载的验证. 1. DNS解析 这里添加了一个xcloud.pw的DNS区域,portal.xcloud.pw这个URL作为网站的首页. 如下添加2个A记录,分别指向2个SPS前端服务器. 2. 配置Web 应用程序 进入SPS管理中心,管理 Web应用程序 如果之前已经配置有默认使用80

Android Activity启动模式的功能验证

之前一直都是看别人写的启动模式,发现网上大多数的内容都是抄袭来抄袭去,直到最近看了开发艺术这本书,发现之前对启动模式的理解过于简单,很多东西都没有考虑到,为了加深理解,于是决定自己动手去验证一下四个启动模式.当然我们也从最简单的启动模式开始验证. 为了打印方便,定义一个基础Activity,在其onCreate方法和onNewIntent方法中打印出当前Activity的日志信息,主要包括所属的task,当前类的hashcode,以及taskAffinity的值.之后我们进行测试的Activit

ovirt系统磁盘删除后清理功能验证步骤

测试步骤主要是针对ovirt系统磁盘的'删除后清理'功能,如下图所示: 测试如下两种方式: 预置条件: 搭建iscsi服务器,且划分一个11G的盘 勾选删除后清理操作步骤:1 .在linux虚拟机 dirct lun 一个11G空间,2.在虚拟机清零:dd if=/dev/zero of=/dev/rbd0 bs=10475863.将刚才的dirct lun从虚拟机删除4.把刚才的dirct lun使用的空间,新建成一个存储域5.新建一个磁盘5G直接分给一台虚拟机,同时勾选"删除时清理"

RHEL/Centos7新功能

1.身份管理 ●kerberos的跨平台信任机制:kerberos将完全兼容微软活动目录,实现完全使用目录进行认证. ●REALMD:该功能简化了RHEL加入微软活动目录的配置,支持自动发现域信息. 2.性能管理 ●性能辅助工具:RHEL7提供了一个新的框架和一个新的通用图形界面来提供性能辅助管理.可以收集.分析系统瓶颈. ●调优和调优配置:RHEL7提供了动态调优方案,来解决系统性能品风景问题.系统管理员也可以手动修改系统预置的方案来达到调优的效果. 3.虚拟化 ●增强RHEL7虚拟机:完全兼

中国版 Office 365 (X-Tenant / Tango) 功能验证报告 - 1 简介

花了点时间做了一次Office 365 X-Tenant的 POC,对过程做了记录和总结,在这里会陆续分享: (一) 简介 这次POC的系统环境是模拟一个公司的生产环境: 1. 公司总部在国外,拥有 AD 的根域 company.com,部署了Office 365 全球版 2. 公司总部当前的邮件系统处于 自有Exchange和Office 365 全球版的混合部署状态 3. 中国公司当前的邮件系统部署在自己机房的Exchange Server 4. 公司的邮件地址后缀统一为 @company.

Mycat在MySQL主从模式(1主1从)下读写分离和及自动切换模式的验证

实验环境 两台Centos7  MySQL5.7.12 IP地址为:192.168.10.36  192.168.10.37 一台Centos7 Mycat IP地址为:192.168.10.31 一:安装mysql,如下图所示(这里采用yum安装): 二:配置MYSQL,以及建立MYSQL主从 1:初始化密码,由于我没在/root目录下找到第一次启动的随机密码,所以我只能用如下操作 vi /etc/my.cnf mysqd 字段添加 #skip-grant-tables 然后重启mysql  

CentOS7/RHEL7 pacemaker+corosync高可用集群搭建

目录 一.集群信息... 4 二.集群搭建... 4 1.制作软件源... 4 2.主机基础配置... 5 3.集群基础环境准备... 7 4.集群资源准备... 9 5.资源配置... 11 6.constraint配置... 12 7.stonith配置... 13 8.集群功能验证... 14 三.集群常用命令及作用... 17 1.验证群集安装... 17 2.查看群集资源... 17 3.使用群集脚本... 17 4.STONITH 设备操作... 17 5.查看群集配置... 17