2013/02/21

on
● -- ● http://www.openssl.org/ SSL(Secure Sockets Layer)/是Netscape 所發明一的種連線安全的機制。
.■■■ -公開金鑰基礎建設, 公開金鑰(Public Key Infrastructure)PKI ; X509 - Wiki
.■■■ - OpenSSL 常用語法整理  ,
.■■■ -OpenSSL google ; OpenSSL 百度 ; OPENSSL入門 ; OpenSSL OpenFoundry ;
.■ [Windows] 透過 OpenSSL 產製金鑰檔與憑證檔
.■ OpenSSL整個軟件包大概可以分成三個主要的功能部分:密碼算法庫SSL協議庫應用程序
.■ BIO機制是OpenSSL提供的一種高層IO接口,該接口封裝了幾乎所有類型的IO接口,如內存訪問、文件訪問以及Socket等。這使得代碼的重用性大幅度提高,OpenSSL提供API的複雜性也降低了很多。
.■ OpenSSL的應用程序主要包括密鑰生成、證書管理、格式轉換、數據加密和簽名、SSL測試以及其它輔助配置功能。
.■ 私人金鑰「private.key」 , .■ 憑證要求「server.csr
.■
.■■■ -SSL(Secure Sockets Layer)連線安全的機制,後來產生了新TLS(Transport Layer Security) 連線安全的機制,差別如下:
1.SSL是全程使用,如果原來使用非編碼的連線,若要進入編碼的連線,要由另一個port連線進入。
2.TLS是在同一個連線中可以使用啟動TLS的關鍵字進入,同樣可以退出為一般的連線。
3.因此使用 SSL的 Daemon要使用另一個 Port 來等待別人來連線,而tls是使用原來的 Port。
4.使用SSL協定 : https: 443 ;;; pop3s:995 ;;; imaps:993
5.使用TLS協定,可在原port交談,不用切換,但程式必須要支援 :
pop3:110-多了STLS命令 ;;; imap:143 -多了STARTTLS命令 ;;; smtp:25-多了STARTTLS命令
.■■■ -
.■
.■ 
.■
.■■■ -
.■■■ -
.■■■ -

-
-

0 意見: