OpenSSL:SSL会话、OpenSSL简介、OpenSSL命令

目录话题引入:通信双方通信时依赖与公钥的,公钥如何获取?【证书颁发机构:颁发CA证书】​公钥的组成OpenSSL:开放源代码的软件库包 ,包括三个组件OpenSSL命令对称加密命令单项加密算法公钥加密:话题引入:通信双方通信时依赖与公钥的,公钥如何获取?【证书颁发机构:颁发CA证书】其实这个CA证书有很多复杂信息在里面,小黑要验证这个证书是可靠的,小黑必须要有一种可靠的手段拿到CA证书,用CA的证书去验证CA的签名公钥的组成PKI(Public Key In..
摘要由CSDN通过智能技术生成

目录

话题引入:通信双方通信时依赖与公钥的,公钥如何获取?【证书颁发机构:颁发CA证书】​

公钥的组成

OpenSSL:开放源代码的软件库包 ,包括三个组件

OpenSSL命令

对称加密命令

 单项加密算法

公钥加密:


 

话题引入:通信双方通信时依赖与公钥的,公钥如何获取?【证书颁发机构:颁发CA证书】

  • 其实这个CA证书有很多复杂信息在里面,小黑要验证这个证书是可靠的,小黑必须要有一种可靠的手段拿到CA证书,用CA的证书去验证CA的签名

公钥的组成

PKI(Public Key Infrastructure):公钥基础设施由以下几个部分组成

  • 证书签证机构:CA
  • 证书注册机构:RA
  • 证书吊销列表:CRL【私钥丢失后,需要声明作废公钥,就需要吊销】
  • 证书存取库:我们需要从证书签证机构来获取受限的证书列表

先阶段使用证书格式,大多是时【x.509】格式证书【第三版】,定义了证书的结构以及认证协议标准,由以下内容

  • 版本号
  • 序列号
  • 签名算法ID号【标记】
  • 发行者名称
  • 有效期限
  • 主体名称
  • 主体公钥
  • 发行者惟一标识
  • 主体的惟一标识【证书拥有者】
  • 扩展
  • 发行者签名

互联网通信中证书的作用主要有两种主机证书、个人证书大多数我们来使用的是主机证书

  • 主机证书:主机与主机之间进程进行通信
    • x.509中的主体名称:主机名【www.zhongguo.com】
    • 访问:https:\\www.zhongguo.com\index.html,双发建立https通信,服务端需要发证书给客户端,客户端怎么来验证这个证书?我们访问的是https:\\www.zhongguo.com\index.html,如果证书主体部分不是www.zhongguo.com,确发给我【www.zhongguo.com】的证书,但证书中的主体名称部分,和我访问URL主体名称部分不一致,我们就认证这个证书是不可信的,所以任何主机名称,要和互联网中访问的名字保持一致,不然服务端在较高安全等级下&#x
  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值