15.2 公钥基础设置与ssl会话
公钥基础设置与ssl会话

上一节我们学习了通信加密的基础知识,常见的加密解密算法,ssl/tls 协议。 还概括性的介绍了在已知公钥和基于公钥基础设施实现安全通信的过程。ssl/tls 正是用来规范如何通过公钥基础设施来进行安全通信的协议,本节我们就来详细讲解公钥基础设施,数字证书以及 ssl 会话建立的过程。
公钥基础设置与ssl会话

上一节我们学习了通信加密的基础知识,常见的加密解密算法,ssl/tls 协议。 还概括性的介绍了在已知公钥和基于公钥基础设施实现安全通信的过程。ssl/tls 正是用来规范如何通过公钥基础设施来进行安全通信的协议,本节我们就来详细讲解公钥基础设施,数字证书以及 ssl 会话建立的过程。
通信加密和解密技术入门

从本章开始,我们进入 Linux 学习的第二部分 Linux 网络服务与安全。第二部分会涉及到以下的内容
本章我们将学习网络加密和解密技术,内容分成了三个部分:
Centos7 的服务管理工具

本节我们学习 Centos7 的开机启动程序 Systemd,及其服务管理工具 systemctl。我们会与 Centos6 中的 upstart 的启动程序对比来讲解。大家也可以参考阮一峰老师的博客。本节内容如下:
SELinux简介

对于安全性很多人存在误解,觉得 Linux 比 windows 更加安全,其实不然。SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,用于增强 Linux 的安全性。SELinux 在实际生产环境中使用的很少,原因并不是 SELinux 不够好,而是想要做到精准的权限控制,需要明确知道并管理进程需要访问的资源,对这些信息的管理本身有很大负担。所以本节我们只介绍 SELinux 的简单原理和管理,并不会对其做深入介绍。具体内容包括:
通过 ks 自动安装系统

在 192.168.1.110 配置一个 http 服务器,让局域网内的所有机器都能访问到(http://192.168.1.110/anaconda-ks.cfg)
Centos 安装程序 anaconda 配置

上一节我们讲解了 Centos 的安装启动过程,下面我们来说一下,anaconda 启动后会进行哪些操作,以及如何配置 anaconda。