Genereer ECC-certificaat op Ubuntu 14.04

Elliptic Curve Cryptography (kortweg ECC) is een asymmetrisch sleutelpaar dat wordt gebruikt voor het versleutelen en ontsleutelen van gegevens. ECC biedt enkele voordelen ten opzichte van RSA. ECC-sleutels zijn kleiner van formaat, terwijl ze een beveiliging bieden die gelijk is aan die van RSA - waardoor de benodigde middelen worden verminderd en betere prestaties worden geleverd voor mediatoepassingen, VPN-verbindingen en vele andere bandbreedtetoepassingen. Dit artikel laat zien hoe u een zelfondertekend EEG-certificaat maakt op Ubuntu 14.04. Dit artikel werkt ook op veel andere Linux-distributies waarop OpenSSL is geïnstalleerd.

Systeem bijwerken

Om ervoor te zorgen dat alles goed werkt, kunt u het beste uw systeem bijwerken om de nieuwste en meest stabiele beschikbare software te gebruiken. Voer de volgende opdrachten uit:

apt-get update
apt-get dist-upgrade

Genereer ECC Private Key

We zullen een privésleutel genereren met behulp van de prime256v1 ECC-curve.

openssl ecparam -out private.key -name prime256v1 -genkey

Certificaataanvraag genereren

Gebruik nu OpenSSL om een ​​CSR (Certificate Signing Request) te genereren voor het ondertekenen van het certificaat. We zullen de CSR genereren met 512-bit SHA2. Merk op dat het wordt aanbevolen om 256-bit of beter te gebruiken. SHA-1 wordt niet meer aanbevolen om te worden gebruikt en zal binnenkort worden beëindigd. SHA-1 wordt ook niet langer geaccepteerd door CA's (Certificate Authorities).

openssl req -new -key private.key -out certificate.csr -sha512

Het geeft u een lijst met velden die moeten worden ingevuld. Als u een domein gebruikt, zorg er dan voor dat dit Common Nameis ingesteld op die domeinnaam. Het 'extra' attributeskan leeg worden gelaten.

Certificaat maken en ondertekenen

U maakt en ondertekent nu uw certificaat vanuit de CSR die u eerder heeft gemaakt.

openssl x509 -req -days 365 -in certificate.csr -signkey private.key -out certificate.crt -sha512

Als er geen fout optreedt, heeft u met succes een ECC-certificaat gemaakt.

Opmerking over openbaar gebruik

Als u het certificaat openbaar of in productie wilt gebruiken, is het raadzaam om de CSR door te geven aan uw certificeringsinstantie, zodat zij u een ondertekend certificaat kunnen verstrekken. Bewaar deze ook private.keyop een geheime en veilige locatie binnen uw server. Zorg ervoor dat het bestand alleen-lezen rechten heeft. Als u uw sleutel kwijtraakt, moet u de sleutel en de CSR opnieuw aanmaken om u een nieuw certificaat te geven.



Leave a Comment

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Kan AI vechten met toenemend aantal ransomware-aanvallen?

Ransomware-aanvallen nemen toe, maar kan AI helpen het nieuwste computervirus het hoofd te bieden? Is AI het antwoord? Lees hier weten is AI boezem of vloek

ReactOS: is dit de toekomst van Windows?

ReactOS: is dit de toekomst van Windows?

ReactOS, een open source en gratis besturingssysteem is hier met de nieuwste versie. Kan het voldoen aan de behoeften van moderne Windows-gebruikers en Microsoft uitschakelen? Laten we meer te weten komen over deze oude stijl, maar een nieuwere OS-ervaring.

Blijf verbonden via WhatsApp Desktop-app 24 * 7

Blijf verbonden via WhatsApp Desktop-app 24 * 7

WhatsApp heeft eindelijk de Desktop-app voor Mac- en Windows-gebruikers gelanceerd. Nu heb je eenvoudig toegang tot WhatsApp vanuit Windows of Mac. Beschikbaar voor Windows 8+ en Mac OS 10.9+

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Hoe AI procesautomatisering naar een hoger niveau kan tillen?

Lees dit om te weten hoe kunstmatige intelligentie populair wordt onder de kleinschalige bedrijven en hoe het de kansen vergroot om ze te laten groeien en hun concurrenten voorsprong te geven.

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

macOS Catalina 10.15.4 Supplement Update veroorzaakt meer problemen dan het oplost

Onlangs heeft Apple macOS Catalina 10.15.4 uitgebracht, een aanvullende update om problemen op te lossen, maar het lijkt erop dat de update meer problemen veroorzaakt die ertoe leiden dat mac-machines worden gemetseld. Lees dit artikel voor meer informatie

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

13 Commerciële data-extractietools voor big data

Wat is een logboekbestandssysteem en hoe werkt het?

Wat is een logboekbestandssysteem en hoe werkt het?

Onze computer slaat alle gegevens op een georganiseerde manier op, het zogenaamde Journaling-bestandssysteem. Het is een efficiënte methode waarmee de computer bestanden kan zoeken en weergeven zodra u op zoeken drukt.https://wethegeek.com/?p=94116&preview=true

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Technologische singulariteit: een verre toekomst van de menselijke beschaving?

Naarmate de wetenschap zich snel ontwikkelt en veel van onze inspanningen overneemt, nemen ook de risico's toe om onszelf te onderwerpen aan een onverklaarbare singulariteit. Lees, wat singulariteit voor ons kan betekenen.

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

Een inzicht in 26 Big Data-analysetechnieken: deel 1

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

De impact van kunstmatige intelligentie in de gezondheidszorg 2021

AI in de zorg heeft de afgelopen decennia grote sprongen gemaakt. De toekomst van AI in de gezondheidszorg groeit dus nog steeds met de dag.