Tạo chứng chỉ ECC trên Ubuntu 14.04

Mã hóa đường cong Elliptic (viết tắt là ECC) là một cặp khóa bất đối xứng được sử dụng để mã hóa và giải mã dữ liệu. ECC cung cấp một vài lợi thế so với RSA. Các khóa ECC có kích thước nhỏ hơn, đồng thời cung cấp bảo mật tương đương với RSA - giảm tài nguyên cần thiết và cung cấp hiệu suất tốt hơn cho các ứng dụng phương tiện, kết nối VPN và nhiều ứng dụng băng thông khác. Bài viết này sẽ chỉ cho bạn cách tạo chứng chỉ EEC tự ký trên Ubuntu 14.04. Bài viết này cũng hoạt động trên nhiều bản phân phối khác của Linux đã cài đặt OpenSSL.

Cập nhật hệ thống

Để đảm bảo mọi thứ hoạt động tốt, tốt nhất bạn nên cập nhật hệ thống của mình để sử dụng phần mềm mới nhất và ổn định nhất hiện có. Chạy các lệnh sau:

apt-get update
apt-get dist-upgrade

Tạo khóa riêng ECC

Chúng tôi sẽ tạo một khóa riêng bằng cách sử dụng đường cong Prime256v1 ECC.

openssl ecparam -out private.key -name prime256v1 -genkey

Tạo yêu cầu chứng chỉ

Bây giờ, sử dụng OpenSSL để tạo CSR (Yêu cầu ký chứng chỉ) để ký chứng chỉ. Chúng tôi sẽ tạo CSR với SHA2 512 bit. Lưu ý rằng nên sử dụng 256-bit hoặc tốt hơn. SHA-1 không được khuyến khích sử dụng nữa và sẽ sớm bị từ chối. SHA-1 cũng sẽ không còn được CA chấp nhận (Cơ quan cấp chứng chỉ).

openssl req -new -key private.key -out certificate.csr -sha512

Nó sẽ cung cấp cho bạn một danh sách các trường cần điền. Nếu bạn đang sử dụng một tên miền, hãy đảm bảo rằng nó Common Nameđược đặt thành tên miền đó. Có 'extra' attributesthể để trống.

Tạo và ký chứng chỉ

Bây giờ bạn sẽ tạo và ký chứng chỉ của mình từ CSR mà bạn đã tạo trước đó.

openssl x509 -req -days 365 -in certificate.csr -signkey private.key -out certificate.crt -sha512

Nếu không có lỗi xảy ra, thì bạn đã thực hiện thành công chứng chỉ ECC.

Lưu ý về sử dụng công cộng

Nếu bạn muốn sử dụng chứng chỉ công khai hoặc trong sản xuất, thì nên chuyển CSR cho CA của bạn để họ cấp chứng chỉ đã ký cho bạn. Ngoài ra, giữ private.keymột vị trí bí mật và an toàn trong máy chủ của bạn. Đảm bảo rằng tệp có quyền chỉ đọc. Nếu bạn mất chìa khóa, thì bạn sẽ phải tạo lại khóa và CSR để cấp chứng chỉ mới cho bạn.



Leave a Comment

ReactOS: Đây có phải là tương lai của Windows?

ReactOS: Đây có phải là tương lai của Windows?

ReactOS, một hệ điều hành mã nguồn mở và miễn phí đã có phiên bản mới nhất. Liệu nó có thể đáp ứng đủ nhu cầu của người dùng Windows hiện đại và hạ gục Microsoft? Hãy cùng tìm hiểu thêm về trải nghiệm hệ điều hành kiểu cũ nhưng mới hơn này.

Liệu AI có thể chiến đấu với số lượng các cuộc tấn công bằng Ransomware ngày càng tăng

Liệu AI có thể chiến đấu với số lượng các cuộc tấn công bằng Ransomware ngày càng tăng

Các cuộc tấn công ransomware đang gia tăng, nhưng liệu AI có thể giúp đối phó với loại virus máy tính mới nhất? AI có phải là câu trả lời? Đọc ở đây biết là AI boone hay cấm

Luôn kết nối thông qua Ứng dụng WhatsApp Desktop 24 * 7

Luôn kết nối thông qua Ứng dụng WhatsApp Desktop 24 * 7

Whatsapp cuối cùng đã ra mắt ứng dụng Máy tính để bàn cho người dùng Mac và Windows. Giờ đây, bạn có thể truy cập Whatsapp từ Windows hoặc Mac một cách dễ dàng. Có sẵn cho Windows 8+ và Mac OS 10.9+

Làm thế nào AI có thể đưa quá trình tự động hóa lên cấp độ tiếp theo?

Làm thế nào AI có thể đưa quá trình tự động hóa lên cấp độ tiếp theo?

Hãy đọc phần này để biết Trí tuệ nhân tạo đang trở nên phổ biến như thế nào đối với các công ty quy mô nhỏ và làm thế nào nó đang tăng khả năng khiến họ phát triển và giúp đối thủ cạnh tranh của họ có thể cạnh tranh.

Bản cập nhật bổ sung macOS Catalina 10.15.4 đang gây ra nhiều vấn đề hơn là giải quyết

Bản cập nhật bổ sung macOS Catalina 10.15.4 đang gây ra nhiều vấn đề hơn là giải quyết

Gần đây Apple đã phát hành macOS Catalina 10.15.4 một bản cập nhật bổ sung để khắc phục các sự cố nhưng có vẻ như bản cập nhật đang gây ra nhiều vấn đề hơn dẫn đến việc máy mac bị chai. Đọc bài viết này để tìm hiểu thêm

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

13 Công cụ trích xuất dữ liệu thương mại của Dữ liệu lớn

Hệ thống tệp nhật ký là gì và nó hoạt động như thế nào?

Hệ thống tệp nhật ký là gì và nó hoạt động như thế nào?

Máy tính của chúng tôi lưu trữ tất cả dữ liệu một cách có tổ chức được gọi là hệ thống tệp Ghi nhật ký. Đây là một phương pháp hiệu quả cho phép máy tính tìm kiếm và hiển thị các tệp ngay khi bạn nhấn tìm kiếm. Https://wethegeek.com/? P = 94116 & preview = true

Điểm kỳ dị về công nghệ: Tương lai xa của nền văn minh nhân loại?

Điểm kỳ dị về công nghệ: Tương lai xa của nền văn minh nhân loại?

Khi Khoa học phát triển với tốc độ nhanh chóng, chiếm rất nhiều nỗ lực của chúng ta, những rủi ro của việc phục tùng bản thân trước một Điểm kỳ dị không thể giải thích cũng tăng lên. Hãy đọc, điểm kỳ dị có thể có ý nghĩa gì đối với chúng ta.

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Hiểu rõ hơn về 26 kỹ thuật phân tích dữ liệu lớn: Phần 1

Tác động của trí tuệ nhân tạo trong chăm sóc sức khỏe 2021

Tác động của trí tuệ nhân tạo trong chăm sóc sức khỏe 2021

AI trong lĩnh vực chăm sóc sức khỏe đã có những bước tiến nhảy vọt so với những thập kỷ trước. Vì vậy, tương lai của AI trong Chăm sóc sức khỏe vẫn đang phát triển từng ngày.