久久精品水蜜桃av综合天堂,久久精品丝袜高跟鞋,精品国产肉丝袜久久,国产一区二区三区色噜噜,黑人video粗暴亚裔
站長百科 | 數(shù)字化技能提升教程 數(shù)字化時代生存寶典
首頁
數(shù)字化百科
電子書
建站程序
開發(fā)
服務器
辦公軟件
開發(fā)教程
服務器教程
軟件使用教程
運營教程
熱門電子書
WordPress教程
寶塔面板教程
CSS教程
Shopify教程
導航
程序頻道
推廣頻道
網(wǎng)賺頻道
人物頻道
網(wǎng)站程序
網(wǎng)頁制作
云計算
服務器
CMS
論壇
網(wǎng)店
虛擬主機
cPanel
網(wǎng)址導航
WIKI使用導航
WIKI首頁
最新資訊
網(wǎng)站程序
站長人物
頁面分類
使用幫助
編輯測試
創(chuàng)建條目
網(wǎng)站地圖
站長百科導航
站長百科
主機偵探
IDCtalk云說
跨境電商導航
WordPress啦
站長專題
網(wǎng)站推廣
網(wǎng)站程序
網(wǎng)站賺錢
虛擬主機
cPanel
網(wǎng)址導航專題
云計算
微博營銷
虛擬主機管理系統(tǒng)
開放平臺
WIKI程序與應用
美國十大主機
編輯“
EJBCA/EJBCA的使用
”(章節(jié))
人物百科
|
營銷百科
|
網(wǎng)賺百科
|
站長工具
|
網(wǎng)站程序
|
域名主機
|
互聯(lián)網(wǎng)公司
|
分類索引
跳轉(zhuǎn)至:
導航
、?
搜索
警告:
您沒有登錄。如果您做出任意編輯,您的IP地址將會公開可見。如果您
登錄
或
創(chuàng)建
一個賬戶,您的編輯將歸屬于您的用戶名,且將享受其他好處。
反垃圾檢查。
不要
加入這個!
==證書== 證書有三部分: 管理,證書申請和發(fā)放,證書檢測。 *Basic Functions :可以看根證書信息 *發(fā)crl 有bug,連接不可用,但是不影響 Edit Certificate Profiles : #證書配置文件,先敲一個profile的名字,點add。這時會把它加上。選擇它之后,點edit,即可以配置。 #改功能主要是限制證書功能,例如發(fā)安全[[Email]],或者[[SSL]]連接。還有證書有效期。 #Edit Publishers :這個是配置[[LDAP]]的地方。 #Edit Certificate Authorities : 生成新的CA的地方,在ejbca中可以生成多個根CA。 ===和lcg的對接=== 首先,我們需要以下一些證書:ce的server證書,ui的server證書以及客戶的證書。在實驗過程中,我們都是使用manually for a server的方式來生成證書,它的特點是由用戶生成密鑰對,密鑰由自己保留,同時自己生成證書請求,讓ejbca來簽發(fā)。 注意事項:生成密鑰對和證書請求。(拷一些命令就行) *生成證書密鑰: #date > .rnd #openssl genrsa -rand .rnd -out user-key.pem 1024 (不帶口令保護,用于[[主機]]) #openssl genrsa -des3 -rand .rnd -out user-key.pem 1024 (帶口令保護,用于普通用戶) *生成證書請求 openssl req -new -nodes -key user-key.pem -out user-req.pem –config/usr/share/ssl/openssl.cnf 在提交證書申請之后時,我們用了如下一些選項,來把用戶加到系統(tǒng)的[[數(shù)據(jù)庫]],但是不知道如果選項有缺漏會不會證書失效。 對于server ,CN一定要為機器名(hostname)。 /C=CN/ST=ShanDong/L=JiNan/O=SDU/OU=HPCC/CN=ce.lcg.grid.sdu.edu.cn email=shenjb@126.com 由于ejbca的[[Web]]界面無法用大寫字母,我們只好用cmd來建用戶。 '''ra adduser''' 回車后,會出現(xiàn)提示,按此提示來輸入。 在Token里面,要選用User Generated,這表明是使用用戶自己產(chǎn)生的密鑰對來生成證書。否則,該CA會再給你生成一對密鑰。 下面是如何在客戶端配置。(就是怎么樣把證書和密鑰放好,修改好配置文件。) *使lcg信任該ca中心, 將ca中心的根證書保存為cacert.pem.為了使各個NODE承認該CA中心,我們必須將該CA的有關(guān)信息(三個文件,.0,.r0和.signing_policy)存放在各個NODE的/etc/grid-security/certificates/目錄下面: #獲取CA的hash,記為 openssl x509 -in cacert.pem -noout –hash 將CA的證書cacert.pem改名為.0即可。 #獲取CRL,將crl文件改名為.r0即可。 #手動創(chuàng)建一個.signing_policy #CA in SDU-HPCC access_id_CA X509 /CN=SDUCA/O=HPCC/C=CN pos_rights globus CA:sign cond_subjects globus "/CN=*" #將ce和ui的證書改名為hostcert.pem,私鑰改名為hostkey.pem放到/etc/grid-security/下面 注意:證書權(quán)限為444,密鑰為400.reboot! *將用戶證書放到用戶home下的.globus目錄下,改名為usercert.pem,私鑰為userkey.pem,注意權(quán)限,與主機證書密鑰相同. *在ce和ui上為用戶生成grid-mapfile.(見lcg文檔)
摘要:
請注意,您對站長百科的所有貢獻都可能被其他貢獻者編輯,修改或刪除。如果您不希望您的文字被任意修改和再散布,請不要提交。
您同時也要向我們保證您所提交的內(nèi)容是您自己所作,或得自一個不受版權(quán)保護或相似自由的來源(參閱
Wordpress-mediawiki:版權(quán)
的細節(jié))。
未經(jīng)許可,請勿提交受版權(quán)保護的作品!
取消
編輯幫助
(在新窗口中打開)
取自“
http://kktzf.com.cn/wiki/EJBCA/EJBCA的使用
”