news 2026/6/10 18:45:44

10、SUSE Linux 安全与加密:证书、CRL 及 GPG 的使用指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
10、SUSE Linux 安全与加密:证书、CRL 及 GPG 的使用指南

SUSE Linux 安全与加密:证书、CRL 及 GPG 的使用指南

1. 创建子 CA 及证书

在输入密码后打开的对话框中,选择“Advanced”和“Create SubCA”。之后重复创建根 CA 的步骤来创建子 CA。完成子 CA 的创建后,就可以为个人或主机颁发由子 CA 签名的单个证书。

使用 YaST 创建由 CA 签名的证书,具体步骤如下:
1. 进入子 CA 并选择“Certificates”选项卡。
2. 在“Add”下,选择“Add Server Certificate”。
3. 后续对话框与创建根 CA 时非常相似,要特别注意左侧关于通用名称的注释,否则证书与主机名不匹配会导致错误信息。
4. 选择“Next”打开下一个对话框,需注意证书的有效期不能长于 CA 的有效期。
5. 再次选择“Next”后,输入信息会被汇总,若信息无误,选择“Create”创建证书,证书将列在子 CA 的概述对话框中。

要在目标服务器上使用该证书,需将其导出并传输到服务器。选择“Export”,并根据需求选择合适的选项。导出证书和私钥有多种选择,具体取决于使用方式和软件要求。例如,Apache 网络服务器使用的私钥可以加密,但每次启动 Apache 时都需要输入密码短语;而像 stunnel 这类程序在启动时不提供输入密码短语的对话框,因此需要未加密的私钥。

2. 使用 YaST 创建证书吊销列表(CRL)

创建证书吊销列表(CRL)有两个主要步骤:
1.吊销证书
- 进入 CA。
- 选择“Certifica

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 7:07:05

AI 全栈开发实战:基于 trae + uni-app 极速开发扫码点餐小程序

效果抢先看 ❝ 扫码即点、自动识别桌号、前后端一体管理 —— 一个完整的点餐系统原来可以这么快上线! 一、开发环境准备 1.1 安装 HBuilder X(uni-app 官方 IDE) 下载地址:https://dcloud.io/hbuilderx.html 这是我们的核心开发…

作者头像 李华
网站建设 2026/6/10 15:48:16

百度ERNIE 4.5轻量版技术评测:0.3B参数如何引领AI轻量化革命

百度ERNIE 4.5轻量版技术评测:0.3B参数如何引领AI轻量化革命 【免费下载链接】ERNIE-4.5-0.3B-PT 项目地址: https://ai.gitcode.com/hf_mirrors/baidu/ERNIE-4.5-0.3B-PT 在人工智能模型参数竞赛白热化的当下,百度ERNIE 4.5系列推出的轻量级版本…

作者头像 李华
网站建设 2026/6/3 1:35:08

Java多线程案例--初识线程池

池/线程池是什么 虽然创建销毁线程比创建销毁进程更轻量,但是频繁创建销毁线程必然会导致效率的下降。 于是有了池这样的概念,池的概念可以类比于备用物品/资源,就像备胎一样,需要他的时候就可以使用,不需要的时候就是…

作者头像 李华
网站建设 2026/6/10 16:27:17

AxGlyph v12.25:解锁专业级矢量绘图的高效解决方案

AxGlyph v12.25:解锁专业级矢量绘图的高效解决方案 【免费下载链接】AxGlyphv12.25免费安装版-矢量图绘制软件 AxGlyph 是一款功能强大的矢量图绘制软件,适用于插图、曲线图标、流程图等多种矢量图的绘制。软件支持中文界面,操作简单易上手&a…

作者头像 李华
网站建设 2026/6/9 20:59:15

Qwen3-0.6B:轻量级大模型如何重塑2025企业AI应用格局

Qwen3-0.6B:轻量级大模型如何重塑2025企业AI应用格局 【免费下载链接】Qwen3-0.6B Qwen3 是 Qwen 系列中最新一代大型语言模型,提供全面的密集模型和混合专家 (MoE) 模型。Qwen3 基于丰富的训练经验,在推理、指令遵循、代理能力和多语言支持方…

作者头像 李华