1.A和B通过ssl传输数据大概过程 私钥加密的数据只能自己对应的公钥才能解密,CA 签证机关先给自己发一个证书,公共认可的机构, A B之间通信 数据都是通过自己生成的私钥加密的后生成的数据 首先 A 将自己的 姓名 地址 公钥 发给CA ,发送的数据称为AA,CA自己生成的有一对公钥和私钥。CA先提取AA数据的特征码, 然后用自己的私钥
00. 目录文章目录00. 目录01. SHA-1介绍02. SHA-0和SHA-12.1 SHA-0的破解2.2 SHA-1的破解03.计,并由美国国家标准技术研究所(NIST)发布为联邦...
原创
2022-03-16 15:50:06
1958阅读
环境篇-OpenSSL命令行工具使用一、对称加密命令二、非对称加密命令1、生成秘钥2、加密文件3、数字签名三、哈希命令 我们知道常用的加密算法分为对称、非对称、摘要这三种。那么在OpenSSL中也有对应的命令。一、对称加密命令对称加密需要使用的标准命令为enc,可使用如下命令查看使用帮助:openssl enc -help常用选项有:-e:表示加密,可以指明一种加密算法,若不指的话将使用默认加密
转载
2024-02-13 21:35:48
18阅读
概述本文分享一些个人将https评级从c提升至A+的思路与一些基础优化和漏洞修复,并记录其中遇到的问题1.HTTPS安全加固指南1.1 升级openssl版本openssl版本过低可以会对后续一些安全配置不兼容,原本版本是1.1.0升级到1.1.1就可以了,这里选择1.1.1n源码包下载路径:/source/old/1.1.1/index.html1.1.1操作步骤# 将源码包上传至服务器/dat
转载
2024-04-07 10:55:34
53阅读
目录简介哈希表内存分配抽象IOBase64编码解码常见的加密算法RSA总结 简介openssl一直以来在实际应用中都十分的广泛,内部集成了许多成熟的接口,可以直接调用,是一个功能十分丰富的工具箱。常见的用途在SSL协议实现 (包括SSLv2、SSLv3和TLSv1)、大量软算法(对称/非对称/摘要)、大数运算、非对称算法密钥生成、ASN.1编解码库、证书请求(PKCS10)编解码、数字证书编解码
转载
2024-03-21 10:55:46
62阅读
用途:本指令能够使用RSA算法签名,验证身份,加密/解密数据。用法:openssl rsautl [-in file] [-out file] [-inkey file] [-passin arg] [-keyform PEM|DER|NET] [-pubin] [-certin]
[-asn1parse] [-hexdump] [-raw] [-oaep] [-ssl] [-pkcs] [-x9
转载
2023-11-27 17:13:06
89阅读
用私钥加密做的签名。
OpenSSL:提供ssl中提供那半个层的。
openssl①Symmetric Algorithms,AES。
,dsa:单向加密。通过提取数据的特征码加密。此方式有三个特点:无论输入多长,输出都是定长的;过程是不可逆的;具有雪崩效应。
支持的命令。(查看版本信息。
可以用openssl speed的速度。若不加任何参数显示所有算法的速度。
的子命令enc表示送
原创
2010-07-31 21:33:15
549阅读
在现代互联网中,安全是一个不容忽视的问题,说到安全就不得不涉及到加密,解密。现在只要我们数据在互联网上传播就避免不了一些有恶意企图的人窥探,所以在网络中传播数据时首先要考虑几个因素,对方的身份,数据的完整性,数据的私密性。 常用的密码算法:对称加密,公钥加密,单向加密。 对称加密是加密和解密使用同一个秘钥,将原始数据分块进行加密。优点是加密
原创
2015-10-02 10:36:02
640阅读
OpenSSL 加密算法和协议: 对称加密:加密和解密使用同一个密钥; DES:data encryption standard 56位秘钥 (已淘汰) 3DES: AES:Advanced(128bits,192.256,384,512) Blowfish Twofish IDEA RC6 CAST5 特性; 1.加密和解密使用同一个密钥;
原创
2017-08-18 11:04:02
444阅读
https的实现过程 client 从互联网下载CA的证书(公匙 ),用于验证server的身份 server 通过加密算法生成一对密匙,将公匙发给CA认证机构,做数字前面 CA通过自己的私匙加密server公匙并加上自己的数字签名后,将生成的数字证书发给server client 与 server 通过TCP 的三次握手建立连接 client发出HTTP 的报
原创
2014-05-25 10:19:49
940阅读
一、OpenSSL简介;SSL是Secure Sockets Layer(安全套接层协议)的缩写,可以在Internet上提供秘密性传输。Netscape公司在推出第一个Web浏览器的同时,提出了SSL协议标准。其目标是保证两个应用间通信的保密性和可靠性,可在服务器端和用户端同时实现支持。已经成为Internet上保密通讯的工业标准。SSL能使用户/服务器应用之间的通信不被攻击者窃听,并且始终对服
原创
2014-12-10 17:16:45
741阅读
证书格式:x509,pkcs12x509: 包括公钥及其有效期限 证书的合法拥有者 证书该如何使用 CA的信息 CA签名的校验码openssl[root@localhost ~]# openssl ?
openssl:Error: 
原创
2015-09-22 22:54:11
951阅读
一、什么是OpenSSL在电脑网络上,OpenSSL是一个开放源代码的软件库包,应用程序可以使用这个包来进行安全通讯,避免窃听,同时确认另一端连接者的身份。这个包广泛被应用在互联网的网页服务器上。其主要库是以C语言所写成,实现了基本的加密功能,实现了SSL与TLS协议。OpenSSL由三部分组成: libencrypto库 l
原创
2016-04-13 23:00:30
3093阅读
点赞
NIST:保密性:数据保密、隐私性完整性:数据完整性、系统完整性可用性安全攻击:被动攻击:窃听主动攻击:伪装、重放、消息篡改、拒绝服务安全机制:加密、数字签名、访问控制、数据完整性、认证交换、流量填充、路由控制、公证安全服务:认证、访问控制、数据保密性、数据完整性、不可否认性密码算法和协议:对称加密、公钥加密、单向加密、认证协议Linux系统:OpenSSL, gpg(pgp)加密算法和协议:1、
原创
2017-07-11 11:05:09
636阅读
OpenSSL 是什么意思,做什么用的?_百度知道 OpenSSL 是什么意思,做什么用的?_百度知道 答 SSL是Secure Socket Layer(安全套接层协议)的缩写,可以在Internet上提供秘密性传输。 私密性传输 答 SSL是Secure Socket Layer(安全套接层协议
转载
2019-06-12 16:18:00
83阅读
2评论