untitled



Similar documents
keystore weblogic.jks certreq.pem CA server.cer

校友会系统白皮书feb_08

<4D F736F F D D352DBED6D3F2CDF8D7E9BDA8D3EBB9DCC0EDCFEEC4BFBDCCB3CCD5FDCEC42E646F63>

weblogic

XXXXXXXX

TopTest_Adminstrator.doc

Acrobat Distiller, Job 3

untitled

epub 61-2

AXIS P7224 Video Encoder Blade – Installation Guide

目录

C8_ppt.PDF


RTX3.2.0标准版 - 技术白皮书

发现一:全国医院信息化发展不平衡

SVN3000逐点答夊集

EPSON

软件概述

<4D F736F F D20312EA1B6BDCCCAA6D7CAB8F1CCF5C0FDA1B72E646F63>

_tina

1 产 品 简 介 特 性 包 装 产 品 外 观 电 脑 系 统 要 求 硬 件 安 装 软 件 安 装 软 件 操 作 IP

Adobe AIR 安全性

<4D F736F F D CFB5C1D0CDF8C2E7D3B2C5CCC2BCCFF1BBFAB0B2D7B0B2D9D7F7CAD6B2E15F312E30B0E6B1BE5F>

QVM330 多阜寬頻路由器

Microsoft Word - 长安大学.doc

信息产业(二).doc

KillTest 质量更高 服务更好 学习资料 半年免费更新服务

2014年大学生村官考试公共基础知识:社会革命和社会改革

目 录 目 录 平 台 概 述 技 术 架 构 技 术 特 点 基 于 统 一 平 台 的 多 产 品 线 支 撑 先 进 性 安 全 性 开 放 性 高 性 能 和

(UTM???U_935_938_955_958_959 V )

ebook

全国工程教育专业认证手册

untitled

handsome-招股书-新规则-final-version-0422.PDF

SL2511 SR Plus 操作手冊_單面.doc

项目采购需求编写模板

常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

注意事项:

ext-web-auth-wlc.pdf




目 錄 第 一 章 weberp 簡 介... 6 第 一 節 概 述... 6 第 二 節 安 全 性... 7 第 三 節 功 能... 7 一 銷 售 及 訂 單... 7 二 稅... 8 三 應 收 帳 款... 8 四 存 貨... 8 五 購 買... 9 六 應 付 帳 款... 9

陕 西 省 城 市 社 区 社 会 管 理 创 新 现 状 困 境 及 建 议 一 陕 西 省 城 市 社 区 管 理 现 状 分 析 ( 一 ) 社 区 社 会 管 理 创 新 的 重 要 举 措 1. 高 度 重 视 社 区 的 社 会 管 理, 积 极 探 索 总 结 经 验 自 2000 年

1-8章.indd

事 業 單 位 改 組 或 轉 讓, 舊 勞 工 不 願 意 續 任 者, 可 否 請 求 資 遣 費? 工 或 與 勞 工 協 商 同 意 後 簽 訂 新 約, 以 穩 固 勞 雇 關 係 至 於 改 組 或 轉 讓 過 程 中, 被 商 定 留 用 之 勞 工, 如 因 其 勞 動 條 件 有

Microsoft Word - 江湖行帮趣话

Microsoft Word - report.doc

Microsoft Word - prac_exp13.doc

5 1 文 书 原 件 优 先 的 原 则 和 例 外 兼 评 最 高 人 民 法 院 关 于 民 事 诉 讼 证 据 的 若 干 规 定 第 69 条 / 纪 格 非 论 点 与 思 考 5 3 优 先 受 偿 权 是 什 么 权? 浅 谈 建 筑 工 程 优 先 受 偿 权 的 性 质 及 价

早 期 療 育 教 保 人 員 應 具 備 下 列 資 格 之 一 : 一 專 科 以 上 學 校 醫 護 職 能 治 療 物 理 治 療 教 育 特 殊 教 育 早 期 療 育 幼 兒 教 育 幼 兒 保 育 社 會 社 會 福 利 社 會 工 作 心 理 輔 導 兒 童 及 少 年 福 利 或

目 錄 大 會 歡 迎 詞 裁 判 長 的 話 選 手 賽 前 準 備 清 單 賽 事 日 程 表 選 手 報 到 比 賽 日 - 大 會 服 務 關 門 時 間 台 東 關 門 時 間 轉 換 區 須 知 台 東 轉 換 區 須 知 自 行 車 檢 錄 轉 換 袋 台 灣 游 泳 公 里 游 泳

关于印发《实验室骨干教师评聘及管理办法》的通知

<4D F736F F D20AAFEA5F333B4E5AA61B1D0BEC7BFC4A44AA655BBE2B0ECA544C3445FB5A3B8D6B3D0A740B1D0BEC72E646F63>

105年公務員申領或侵占小額款項

<B0B8C0FDCAD6B2E15FD3A1CBA2B0E6>

英语专业(中英文)

( 七 ) 高 三 期 末 考 後 安 排 : 依 據 105 年 5 月 9 日 ( 一 ) 畢 業 典 禮 獎 項 會 議 討 論 事 項, 目 前 教 務 處 調 查 高 三 期 末 考 後 自 願 參 加 指 考 衝 刺 教 室 有 162 人, 分 別 安 排 如 下 :2 5 月 27

Microsoft Word - ACA doc

湖北省政府采购中心

結合IC卡之校園安全網頁系統的設計與實現

ebook Adobe epaper PDA ebook PDF

Transcription:

行 97 98 年 度 說 年

錄 SSL 說...1...1 SSL?...1...3 金...5 SSL ( Secure Socket Layer )...5 金...5...6...6 SSL AP Server...7 參 HCA...17 HCA ( HCA 路 列 )...17 說 HCA 參...19 I

錄 1 SSL 流 1...2 2 SSL 流 2...3 3 Sun Application Console 理 1...13 4 Sun Application Console 理 2...14 5 HTTP...15 6...15 7 HCA...18 8 HCA 流 1...19 9 HCA 流 2...20 10 HCA 流 3...20 11 HCA 流 4...21 12 HCA 流 5...21 II

SSL 說 Intranet Internet 料 (Client) (Server) 立 料 路 了 Internet 行 來 不 路 更 不 Internet TCP/IP TCP/IP 不 讀 亂 路 路 SSL? SSL 行 料 行 連 都 行 1

流 1 SSL 流 1 2

2 SSL 流 2 3

Web 1 行 理 理 行 Web 2 Web Sun Application Server (1) Web 理 (2) Sun Application Server Web 3(1) 立 行 Web 理 行 行 不 理 (1) 不 不 (2) 4

金 SSL ( Secure Socket Layer ) Web 料 Netscape 1994 年 Web 流 了 路 SSL (Secure Socket Layer) 料 路 料 SSL 料 兩 兩 SSL Internet SSL 利 金 (RSA) 來 料 SSL Client/Server 不 行 Client 行 SSL (Application Layer) (TCP) 料 TCP/IP 行 Web 流 SSL HTTP Internet 金 行 料 都 SSL 128 / 256 行 易 料 https:// SSL 料 料 路 金 1 金 public key infranstructures, PKI 金 金 PKI 金 理 CA 金 1 錄 金 5

行 金 不 料 2 金 金 金 不 金 1978 年 MIT Ron RivestAdi Shamir Len Adleman 金 RSA 了 金 了 數 數 數 都 易 數 數 兩 金 理 金 RSA DSA 兩 流 行 數 數 金 路 SSL/TLS, VPNs 3 兩 不 金 金 金 金 金 金 金 金 理 讀 金 利 金 來 金 金 留 金 2 錄 3 錄 6

RSA RSA RSA 1977 年 羅 李 Ron Rivest Adi Shamir 倫 Leonard Adleman 都 省 理 RSA SSL AP Server 說 行 Web 流 SSL HTTP Internet Client Web 流 Application Server 都 SSL Weblogical ServerTomcat Sun Application Server () SSL 說 WebLogic Server SSL Tomcat 6 SSL SSL 7

() WebLogic Server SSL 4 SSL SSL 數 SSL 不 SSL 立 SSL 數 SSL Web 行 SSL 參 SSL 流 WebLogic Server 行 SSL WebLogic Server config.xml 來 WebLogic Server SSL 參 WebLogic Server 8.1 Configuring Two-Way SSL config.xml WebLogic Server 行 SSL config.xml 錄 例 Workshop SamplesApp config.xml BEA_HOME\weblogic81\samples\workshop\config.xml config.xml <SSL> TwoWaySSLEnabled True SSL <SSL Enabled="true" TwoWaySSLEnabled="true" IdentityAndTrustLocations="KeyStores" ListenPort="7002" Name="cgServer"/> SSL 不 SSL SSL 數 數 SSL TwoWaySSLEnabled ClientCertificateEnforced True SSL <SSL TwoWaySSLEnabled="true" ClientCertificateEnforced="true" Enabled="true" IdentityAndTrustLocations="KeyStores" ListenPort="7002" Name="cgServer"/> config.xml <SSL> 參 WebLogic Server 8.1 SSL 4 錄 8

Web 來 參 () Tomcat 6 SSL 5 Tomcat 6 SSL 易 JDK keytool 來 Tomcat SSL JDK 5.0 Tomcat 6.0.16 keytool Tomcat 數 localhostkeystore C:\tomcat.keystore 令 password 令 Tomcat 數 不 localhost 數 www.sina.com.cn 流 不 5 錄 9

localhost 流 便 來 了 利 IE Firefox PKCS12 令 C:\my.p12 CN my.p12 IE Firefox SSL 不 PKCS12 CER 令 10

令 C:\my.cer 了 list 令 兩 11

Tomcat Tomcat 錄 /conf/server.xml <Connector port="8443" protocol="http/1.1" SSLEnabled="true" /> maxthreads="150" scheme="https" secure="true" clientauth="true" sslprotocol="tls" keystorefile="c:/tomcat.keystore" keystorepass="password" truststorefile="c:/tomcat.keystore" truststorepass="password" clientauth false SSL SSL clientauth true SSL clientauth want 不 了 clientauth="true" C:\my.p12 IE Tomcat IE 行 FireFox FireFox () Sun Application Server SSL 12

Sun Application Server 行 Web Server Web 理 了 SSL Client Client 行 Client Sun Application Server SSL 1 Sun Application Console 理 Sun Application Server SSL Sun Application Server Console 理 行 理 3 Sun Application Console 理 1 13

4 Sun Application Console 理 2 2 HTTP Sun Application Server 便 了 SSL Server Server 行 行 https 行 Client 行 SSL 行 8182 Port 說 (1) HTTP 理 [] [ server-config( 理 ) HTTP HTTP ] 14

5 HTTP (2) : 行 [] A 6 例 15

(3) SSL [http-listener-3] 連 Port HTTP HTTPS 連 Port [8182]Port SSL [Server] 若 SSL Sun Application Server Client 行 SSL3/TLS SSL3 TLS [] (4) 行 便 立 8182 Port SSL 3 RootCA Server 來 Server RootCA 行 來 RootCA Server Server RootCA Command HCA Root /usr/sfw/bin/certutil -A -n "HCA" -t "TC,c,c" -i HCA.cer d GRCA Root /usr/sfw/bin/certutil -A -n "GRCA" -t "T,c,c" -i GRCA.cer -d 16

參 HCA HCA ( HCA 路 列 ) 17

7 HCA 1 (ServerAP) 18

2 行 CSR 3 2 HCA 行 說 HCA 參 1 2 行 CSR 3 連 HCA http://hca.nat.gov.tw/certapply.aspx (1) > IC / 8 HCA 流 1 19

(2) [] 9 HCA 流 2 (3) [] 10 HCA 流 3 20

(4) [] (5) [] 11 HCA 流 4 12 HCA 流 5 21

欄 料 參 HCA 1 欄 說 HCA 聯 來 路 6 數 牢 2 行 HCA 列 22