现在位置: 首页 > 所有2016年02月发表的文章
本文介绍web服务器如何向私有CA申请数字证书,及如何将http协议升级成https   1.web服务器申请证书 产生私钥 cd /etc/httpd mkdir myssl cd myssl (umask 077;openssl genrsa -out httpd.key 1024) 产生证书申请 openssl req -new -key httpd.key -out httpd.csr 上传到CA服务器某个目录 scp httpd.csr root@ca_servername.youdomain.com.:/root   在CA服务器上批准证书申请 openssl ca -in httpd.csr -out httpd.crt   再web服...
阅读全文
OpenSSL(Open Secure Sockets Layer)是一套开源软件包,它是一个强大的安全套接字层密码库,囊括主要的密码算法、常用的密钥和证书封装管理功能及SSL协议,并提供丰富的应用程序供测试或其它目的使用, 当然当其被爆出有漏洞后,很多使用该开源库搭建的https网站都可能收到攻击。但作为学习ssl,还是非常好的切入口   openssl 在linux上的安装(略), 这里主要介绍 openssl常用命令:   用des3算法对inittab文件进行加密,加密结果...
阅读全文
2016年02月20日 新发现 ⁄ 共 1756字 暂无评论
一.密码学简介 密码学问最早应服务于军事需求,据记载,公元前400年,希腊已出现了置换密码。 而在当代互联网信息交换中,信息加密和安全更显重要,要达到三个目的: 保密性:防止用户数据被第三方读取。 数据完整性:防止数据传输中被更改。 身份验证:确保数据发自特定方。   二.加密算法分类及应用场景   互联网已公开了很多加密算法,按大类分为:hash算法(单向加密算法),对称加密算法,非对称加密算法   hash算法, ...
阅读全文
年轻人减少,男女比例失衡、养老无所依靠,这是我春节在老家随意一聊、聊出的中国问题。 春节在老家听到的三个小故事: 这才是未来中国最可怕的黑洞   钟二毛   过年回家闲不着,碰着亲友聊一聊。几个故事讲出来,中国问题真不少。   第一个故事,关于招工。 一亲戚,在江浙沿海城市开了个制衣厂,每年春节回到小县城,第一件事就是招工。年年如此,但年年都不如意。出于惯性思维,我给他分析招工难的原因是年轻人不爱学缝纫...
阅读全文
据说汉人取名讲究“女诗经,男楚辞,文论语,武周易”,不知这种说法从何而来,不过现代人取名字确实很喜欢引经据典。这是好事。今人多有数典忘祖的倾向,外国语大学遍布全国,却不曾听说有一个国学学院(据说有还是有的,不过都相当低调)。取名的时候,终于想到祖宗了,于是临时抱佛脚的不在少数。   笔者不才,对于开头提到的四本书也略有涉猎,通读下来,诗经和楚辞适合取名的更多一些——古人多是单名,现在人口多,单名易重复...
阅读全文
2016年02月18日 历史 ⁄ 共 4079字 暂无评论
近来在网络上流行一篇文章,名曰《孔子留给中国的九大糟粕思想》。初看此文不懂装懂,幼稚可笑,本不愿理睬,但后来发现此文流传甚广,遗害颇深,故决定花一点时间一一指出文中谬误,以正视听。   一、等级观念 孔子推崇君权、父权、夫权,提倡愚忠、愚孝、愚节。在孔子的观念里,君臣父子夫妻,各有其位,等级森严,不容僭越,绝无平等之必要,更无平等之可能。导致国人只知专制,不识民主,以为命由天定,其实人人生而平等。...
阅读全文
×