日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

openssl s_server

發布時間:2023/12/20 编程问答 26 豆豆
生活随笔 收集整理的這篇文章主要介紹了 openssl s_server 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
用途:s_server是oepnssl提供的一個SSL服務程序。使用此程序前,需要生成各種證書。語法:openssl?s_server?[-accept?port]?[-context?id]?[-verify?depth]?[-Verify?depth][-crl_check]?[-crl_check_all] [-cert?filename]?[-certform?DER|PEM]?[-key?filename]?[-keyform?DER|PEM]?[-pass?arg]?[-dcert?filename]???[-dcertform?DER|PEM?]?[-dkey?keyfile]?[-dkeyform?DER|PEM?]?[-dpass?arg][-dhparam?filename] [-name_curve?arg][-nbio]?[-nbio_test]?[-crlf]?[-debug]?[-msg]?[-state]?[-CApath?directory]?[-CAfile?filename] [-nocert]?[-cipher?cipherlist]?[-quiet]?[-no_tmp_rsa]?[-ssl2]?[-ssl3]?[-tls1_1][-tls1_2]?[-tls1]?[-dtls1] [-timeout]?[-mtu]?[-chain]?[-no_ssl2][-no_ssl3]?[-no_tls1]?[-no_tls1_1]?[-no_tls1_2]?[-no_dhe]?[-no_ecdhe] [-bugs]?[-hack]?[-www]?[-WWW]?[-HTTP][-engine?id]?[-tlsextdebug]?[-no_ticket][-id_prefix?arg]?[-rand?file(s)]??參數說明:
參數說明
-accept port監聽的TCP端口。缺省4433
-context id設置SSL context的id,可以設置為任何值。SSL context是會話ID的上下文
-verify depth驗證client的證書
-crl_check檢查客戶端證書是否在CA的廢除列表中。CRL在證書文件中
-cert filename使用的證書文件名
-certform DER|PEM使用的證書文件名。多多數服務器算法套件需要一個證書,還有一些需要證書的公鑰類型
-key filename私有沒要文件的格式
-pass arg私鑰保護口令來源
-dcert filename指定一個附加的證書文件和私有密鑰文件
-dcertform DER|PEM附加的私有密鑰文件的格式,一般為DER或PEM
-dkeyformDER|PEM附加的私有密鑰文件的格式
-dpass arg附加私鑰保護口令來源
-dhparamfilename使用的DH參數文件名。如果沒有設置,那么server會試圖從證書文件里面獲得這些參數如果證書里面沒有這么參數,一些hard code的參數就被調用
-name_curvearg橢圓曲線算法的選擇類型
-nbio_test檢查費阻塞socket的I/O運行情況
-crlf把在終端輸入的換行回車轉化成/r/n送出去
-debug打印所有的調試信息
-msg用16進制顯示所有的協議數據
-state打印SSL session的狀態,ssl也是一個協議,當然有狀態
-CApath directory設置信任CA文件所在路徑,此路徑中的ca文件名采用特殊的形式
-CAfile dirctory設置信任CA文件所有路徑,此路徑中的ca文件名采用特殊的形式
-nocert如果server不想使用任何證書,就設置這個選項
-cipher cipherlist由我們自己決定選用什么加密算法,盡管是serer來決定使用什么算法列表,但他一般都會采用我們送過去的cipher列表里的第一個cipher.
-quiet禁止打印sessionhe和證書信息
-no_tmp_rsa現在接口cipher有時會使用臨時RSA密鑰。
-no_dhe如果這個選項被設置,則沒有DH參數提供,即不能夠使用關于DH相關的ciphers
-no_ecdhe能夠使用關于ECDH相關的ciphers;
hack這個選項對更早的netscape SSL代碼提供一個可行的解決方案
-www當client連接上來的時候,發揮一個網頁,內容就是SSL握手的一些內容
-HTTP用具體某個文件當網頁發揮給cilent請求。
-tlsextdebug打印TLS協議中服務器端接收到的額外信息
-no_ticket不支持RFC4507會話類型
-id_prefix_arg根據arg的值來產生SSL/TLS的session IDS的前綴
-rand file指定隨機數種子文件,多個文件見用分隔符分開
openssl系列命令大綱:http://www.cnblogs.com/aixiaoxiaoyu/p/8650180.html

?

?

轉載于:https://www.cnblogs.com/aixiaoxiaoyu/articles/8796410.html

總結

以上是生活随笔為你收集整理的openssl s_server的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。