Stella981 Stella981
3年前
Apache httpd服务
!(https://oscimg.oschina.net/oscnet/fe6d1798e33674a302b8ff67a7312ca2a67.png)https的实现​1)CA服务器端,生成自签证书root@ca~cd/etc/pki/CA/root@caCA(umask077;
Stella981 Stella981
3年前
OpenVPN使用easy
cd/etc/easyrsa./easyrsarevoketargetkey(证书名)./easyrsagencrl其中gencrl会生成一份吊销证书的名单,放在pki/crl.pem文件里最后再server.conf文件中增加此项:crlverifycrl.pem特别说明:吊销的证书不会
Stella981 Stella981
3年前
Kubernetes集群部署之二CA证书制作
创建TLS证书和秘钥kubernetes系统的各组件需要使用TLS证书对通信进行加密,本文档使用CloudFlare的PKI工具集cfssl来生成CertificateAuthority(CA)和其它证书.1\.下载并安装CFSSL:root@k8smaster~cd/usr/local/src