/images/hugo/avatar.png

15.4 私建 CA

私建 CA

/images/linux_mt/linux_mt.jpg

很多时候我们为了测试目的,或者不便让用户去申请证书,我们就需要私建 CA,本节我们就来讲解如何私建 CA。

1. 私建 CA

CA创建的工具有两个,小范围内可直接使用 openssl 命令,如果要维护大量的CA,可以使用完全 CA 创建工具 openCA。

15.3 openssl 命令使用

openssl 命令使用

/images/linux_mt/linux_mt.jpg

OpenSSL 分为三个组成

  1. libencrypto库:加密算法库
  2. libssl库:加密模块应用库,实现了ssl及tls
  3. openssl多用途命令行工具

openssl 命令行工具有多个子命令,大体上分为如下三类

15.2 公钥基础设置与ssl会话

公钥基础设置与ssl会话

/images/linux_mt/linux_mt.jpg

上一节我们学习了通信加密的基础知识,常见的加密解密算法,ssl/tls 协议。 还概括性的介绍了在已知公钥和基于公钥基础设施实现安全通信的过程。ssl/tls 正是用来规范如何通过公钥基础设施来进行安全通信的协议,本节我们就来详细讲解公钥基础设施,数字证书以及 ssl 会话建立的过程。

15.1 通信加密和解密技术入门

通信加密和解密技术入门

/images/linux_mt/linux_mt.jpg

从本章开始,我们进入 Linux 学习的第二部分 Linux 网络服务与安全。第二部分会涉及到以下的内容

  1. 网络安全加密,Openssl,Openssh
  2. DNS 服务
  3. web 服务,包括构建在 apache httpd 服务上的 LAMP,和构建在 nginx 上的 LNMP
  4. 文件服务,包括 nfs,samble,ftp
  5. 自动化安装相关的 dhcp,pxe
  6. 防火墙 iptables
  7. 系统管理相关的一些命令和服务包括 sudo,pam, nsswitch

本章我们将学习网络加密和解密技术,内容分成了三个部分:

14.5 SELinux简介

SELinux简介

/images/linux_mt/linux_mt.jpg

对于安全性很多人存在误解,觉得 Linux 比 windows 更加安全,其实不然。SELinux(Security-Enhanced Linux) 是美国国家安全局(NSA)对于强制访问控制的实现,用于增强 Linux 的安全性。SELinux 在实际生产环境中使用的很少,原因并不是 SELinux 不够好,而是想要做到精准的权限控制,需要明确知道并管理进程需要访问的资源,对这些信息的管理本身有很大负担。所以本节我们只介绍 SELinux 的简单原理和管理,并不会对其做深入介绍。具体内容包括: