文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院工具软件加密破解openssl的man中文文档
精品推荐
特别推荐
·DVD影片(区码)的保护与破解
·常用破解网络密码的方法多个
·攻破Windows系统加密保护之EFS解密
·巧用系统自带功能给文件夹加密
·加密文件看见“照妖镜”还不显原型
·破解入门教学(二)
·破解光盘加密:把DVD大片拷到硬盘上看
·远程主机探测技术FAQ集 - 扫描篇
·网络游戏封包基础
·轻松破解:打开丢失密码的笔记本
热点TOP10
·溯雪使用说明
·万能五笔2001注册码分析及暴力破解 上
·破解windowsXP,window2000的开机密码
·RichEdit 控件:更多的正文操作
·破解入门教学(二)
·五种windows密码设置及破解
·软件狗[Dongles]的加密与解密技术
·破解程序及注册机使用方法
·兰陵邮件快递(LLbulkmailer V1.1)
·即时语音提示 & 校对软件InsTalk注册码及注册机 上

openssl的man中文文档

日期:2007年10月24日 作者: 查看:[大字体 中字体 小字体]


    现在可以开始玩openssl了。 
    注意: 我估计openssl最开始是在linux下开发的。大家可以看一看在linxu下有这么一个文件:/dev/urandom, 在sparc下没有。这个文件有什么用?你可以随时找它要一个随机数。在加密算法产生key的时候,我们需要一颗种子:seed。这个seed就是找/dev/urandom要的那个随机数。那么在sparc下,由于没有这么一个设备,很多openssl的函数会报错:"PRNG not seeded". 解决方法是:在你的~/.profile里面添加一个变量$RANDFILE, 设置如下: 
    $RANDFILE=$HOME/.rnd 
    然后在$HOME下vi .rnd, 随便往里面乱输入一些字符,起码俩行。 
    很多openssl的函数都会把这个文件当seed, 除了openssl rsa, 希望openssl尽快修改这个bug. 
    如果用openssl做toolkit编程, 则有其他不太安全的解决方法。以后讲到openssl编程的章节会详细介绍。 
    先生成自己的私有密钥文件,比如叫server.key 
    openssl genrsa -des3 -out server.key 1024 
    genras表示生成RSA私有密钥文件,-des3表示用DES3加密该文件,1024是我们的key的长度。一般用512就可以了,784可用于商业行为了,1024可以用于军事用途了。 
    当然,这是基于现在的计算机的速度而言,可能没过几年1024是用于开发测试,2048用于一般用途了。 
    生成server.key的时候会要你输入一个密码,这个密钥用来保护你的server.key文件,这样即使人家偷走你的server.key文件,也打不开,拿不到你的私有密钥。 
    openssl rsa -noout -text -in server.key 
    可以用来看看这个key文件里面到底有些什么东西(不过还是看不懂) 
    如果你觉得server.key的保护密码太麻烦想去掉的话: 
    openssl rsa -in server.key -out server.key.unsecure 
    不过不推荐这么做 
    
下一步要得到证书了。得到证书之前我们要生成一个Certificate Signing Request. 
    CA只对CSR进行处理。 
    openssl req -new -key server.key -out server.csr 
    生成CSR的时候屏幕上将有提示,依照其指示一步一步输入要求的信息即可. 
    生成的csr文件交给CA签名后形成服务端自己的证书.怎么交给CA签名? 
    自己去www.verisign.com慢慢看吧。 
    
    如果是自己玩下,那么自己来做CA吧。openssl有很简单的方法做CA.但一般只好在开发的时候或者自己玩的时候用,真的做出产品,还是使用正规的CA签发给你的证书吧 
    在你make install之后,会发现有个misc的目录,进去,运行CA.sh -newca,他会找你要CA需要的一个CA自己的私有密钥密码文件。没有这个文件?按回车创建,输入密码来保护这个密码文件。之后会要你的一个公司信息来做CA.crt文件。最后在当前目录下多了一个./demoCA这样的目录../demoCA/private/cakey.pem就是CA的key文件啦, 
    ./demoCA/cacert.pem就是CA的crt文件了。把自己创建出来的server.crt文件copy到misc目录下,mv成newreq.pem,然后执行CA.sh -sign, ok, 

上一页 [1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] 下一页 




上一篇:商务技术-SET安全协议和SSl安全协议

下一篇:献给破解新手:破解的原理

相关文章:
·Windows Vista Ultimate中文旗舰版下载+简单破解(支持迅雷HTTP & BT)
·卡巴斯基7.0简体中文正式版试用
·最新的VISTA下载地址 Vista中文旗舰版 bt 激活
·大航海时代4 中文版攻关资料大全
·GM使用命令以及物品怪物中文清单1
·Coreldraw12官方简体中文版下载及注册码
·DOS常用命令参数的中文详解
·《鬼舞者3》中文功略(PS2) - 其他电视游戏攻略秘籍 - 其他电视游戏
·Google Earth官方中文版试用(新增宇宙遨游功能)
·Vista 中文变英文 享受更多
相关软件:
·主题医院 2 完美中文硬盘版
·《家园2》 简体中文正式版
·三国群英传 2 中文版
·300多种中文字体
·梦幻蛋糕屋中文版
·仙剑奇侠传2中文版 完美破解补丁
·NDS《逆转裁判4 完美汉化简体中文版》模拟器
·《猎杀潜航2中文版》(Silent Hunter II)中文版
·三国志10威力加强PK版中文版 内存+存档+剧本修改器v1.10
·CorelDRAW 11 官方正式中文版ISO

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot