Chinaunix首页 | 论坛 | 认证专区 | 博客 登录 | 注册

邢红瑞的bloghongrui.blog.chinaunix.net

专注DRM、VPN、集中配置管理、应用交付和日志审计

  • 博客访问: 1767771
  • 博文数量: 333
  • 博客积分: 1241
  • 博客等级: 中尉
  • 技术积分: 4527
  • 用 户 组: 普通用户
  • 注册时间: 2011-01-27 06:48
个人简介

给自己更高的要求,积极的学习,用正确的方法去做事,能辨别和听进别人的意见,然后付出最努力的辛苦。

文章分类

全部博文(333)

文章存档

2017年(68)

2016年(47)

2015年(51)

2014年(61)

2013年(55)

2012年(45)

2011年(6)

微信关注

IT168企业级官微



微信号:IT168qiye



系统架构师大会



微信号:SACC2013

订阅
热词专题
友情链接

发布时间:2012-10-18 15:30:23

......【阅读全文】

阅读(2222) | 评论(0) | 转发(0)

发布时间:2011-12-09 11:29:35

......【阅读全文】

阅读(4542) | 评论(1) | 转发(0)

发布时间:2017-09-29 19:19:46

发现chrome验证证书很严格,必须带有Subject Alternative Name.签发csr时,修改openssl.cnf在req_extetions = v3_req 的节的配置,alt_names添加域名openssl req -new -nodes -keyout server.key -out server.csr -config openssl.cnfSubject Alternative Names 字段 生成公钥 相比之下,还是strongswan.........【阅读全文】

阅读(138) | 评论(0) | 转发(0)

发布时间:2015-03-03 15:15:51

对于sni的基础知识,就不再多少了,自己google去.使用openssl,客户端 ,在初始化SSL connection之前,调用SSL_set_tlsext_host_name(ssl, servername).对于服务器端每一个证书,都要调用SSL_CTX(),在SSL_CTX()中调用SSL_CTX_set_tlsext_servername_callback()函数在回调函数中,使用SSL_get_servername(ssl, TLSEXT_NAMETYPE.........【阅读全文】

阅读(1252) | 评论(0) | 转发(0)

发布时间:2014-08-20 11:05:38

Firefox 连接https出现sec_error_inadequate_cert_type,但是IE和chrome一般不会出现,严格的说,这不是FIrefox的bug,这是Firefox要求严格所致。出现这个问题一般是证书出现了问题。openssl x509 -in localhost.crt -text -nooutCertificate: Data: Version: 3 (0x2) Serial Number: 15 (0xf) .........【阅读全文】

阅读(3020) | 评论(0) | 转发(0)
给主人留下些什么吧!~~
留言热议
请登录后留言。

登录 注册