憑證不是自己說了算的,必須要有第三方公證單位認證,你的憑證在網際網路上傳輸才算是有效、有義意的。所以才會有VeriSign、HiTrust...等公證單位核發電子憑證,但每年都得花費一些小朋友。
所以可以參照設定憑證認證(CA)環境建置自己的認證單位,這麼一來就可以省一些小朋友了,呵呵...不過對方也要信得過你建置的認證單位...自己用就沒有差別啦..。
1. 產生 service 的 private key 及 public key , 設定憑證有效期限為 3650 天(10年), 也應該夠久啦...
keytool -genkeypair -alias service \
-keypass service -validity 3650 \
-keystore /root/JKS/service.jks \
-storepass service \
-dname "CN=Service, OU=Develop, O=AlexCA, L=Taipei, ST=Taiwan, C=TW"
2. 產生 service 向 RootCA 提出認證需求檔(Certificate Request File)
keytool -certreq -keystore /root/JKS/service.jks \
-keypass service -storepass service \
-alias service -file /root/CSR/service.csr -validity 3650
3. 產生 RootCA 認證過的 X509 憑證資料(透過RootCA的private key產生service的public key
openssl ca -days 3650 -key rootca123 -batch \
-out /root/PEM/service.pem -infiles /root/CSR/service.csr
4. 轉換 X509 至 DER 格式
openssl x509 -outform DER -in /root/PEM/service.pem -out /root/CER/service.cer
5. 將 ca 認證過的 public key 匯入 service.jks 憑證中
keytool -importcert -noprompt -file /root/RootCA/cacert.pem \
-keystore /root/JKS/service.jks -storepass service -alias ca
完工...待續..
2009年8月31日 星期一
訂閱:
張貼留言 (Atom)
HDB 擴充套件 PXF (Pivotal Extension Framework) 應用
在Hadoop生態圈裡, 雖然擁有眾多生態系統工具, 但大多用戶仍然需要的是SQL的操作介面, Pivotal HDB 提供一個在Hadoop上運行的標準SQL引擎介面, 箇中好處開發者最能感受, 但本篇重點不在這, 哈哈~ 主要分享在HDB上可以輕易整合外部資料的應用. ...
-
Update Multiple Columns 通常我們在執行多個欄位更新時, 我們的 SQL 大多會以下列語法來執行, UPDATE tablename SET col1 = 'val1' , col2 = 'val2' WHERE co...
-
資料載入的另一方式, 透過查詢檔案外部表, 可以直接應用外部檔案. 使用情境為載入資料檔及資料轉換,資料轉換部份為轉換日期格式,以下是實作的方式: 1. 準備一個外部檔 test.dat ,內容如下: 2. 建立延伸套件 file_fdw 3. ...
-
你曾有維護資料庫時,需要處理複雜的sql,以及繁瑣的程序,花費不少DBA的生命~~ 呵呵~~Partition Table可以減輕"部份"維護上的程序,提昇"部份"DBA的價值. 當然Partition已經不是什麼新鮮的技術,在Orac...
沒有留言:
張貼留言