- 博客(12)
- 收藏
- 关注
原创 如何在openldap中导入crl文件
1.在企业级的证书管理中,会有crl证书吊销文件管理的需求2.本文介绍如何给openldap中导入crl。
2023-12-12 20:11:53
1246
原创 关于fallback_scsv的学习记录
如果ClientHello.cipher_suites中出现TLS_FALLBACK_SCSV,并且服务器支持的最高协议版本高于ClientHello.client_version中指示的版本,则服务器必须以致命的illegal_fallback警报作出响应(除非它由于致命的protocol_version警报而响应,因为版本号为 ClientHello.client_version不受支持)。server(支持SSLv3:TLSv1:TLSv11:TLSv12:TLSv13:SM2v11)
2023-11-30 17:48:02
1341
原创 shell脚本实现交互式输入的方法
需要使用except工具,expect是专门用来交互自动化的工具,但它有可能不是随系统就安装好的,有时需要自己手工安装该命令。expect:需要等待的消息,这里根据屏幕提示信息写 "Enter PEM pass phrase:",可以按需修改。spawn: 指定需要将哪个命令自动化,这里我就写./absslclient.sh,按需修改即可。,这个是选用解释器的意思,我们shell一般选的是 /bin/bash,这里不是。运行命令可用:expect sslrun.sh。send:是要发送的命令。
2023-11-29 18:54:03
1467
原创 SSL学习总结之x509规范
第一代PKI标准主要包括美国RSA公司的公钥加密标准(Public Key Cryptography Standards,PKCS)系列、国际电信联盟的ITU-T X.509、IETF组织的公钥基础设施X.509(Public Key Infrastructure X.509,PKIX)标准系列、无线应用协议(Wireless Application Protocol ,WAP)论坛的无线公钥基础设施(Wireless Public Key Infrastructure,WPKI)标准等。
2023-11-29 18:49:55
1143
原创 Ubuntu20.04.1安装python3环境
有输出版本号就说明已经有python环境了,就可以不看这篇了,没有的话进入下一步。2.使用wget下载指定的python版本包(需要提前配置好dns环境哈)1.首先检查虚拟机是否安装了python,输入。
2023-11-28 19:49:46
891
原创 ubuntu虚拟机升级openssl版本
wget: 无法解析主机地址 “www.openssl.org”(检查DNS配置,一般配置8.8.8.8或114.114.114.114即可解析)正在解析主机 www.openssl.org (www.openssl.org)... 失败:域名解析暂时失败。tar -zxvf openssl-1.1.1w.tar.gz -C /opt/bx(目录可以自己指定)之后再查看openssl版本,如果没有更新,bash一下,再次查看。1.查看当前的openssl版本。5.进入解压缩后的目录。
2023-11-28 11:16:10
1661
1
空空如也
空空如也
TA创建的收藏夹 TA关注的收藏夹
TA关注的人