日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 运维知识 > linux >内容正文

linux

GMSSL双证书认证C/S(Linux版)

發布時間:2023/12/10 linux 49 豆豆
生活随笔 收集整理的這篇文章主要介紹了 GMSSL双证书认证C/S(Linux版) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

一、下載與安裝GMSSL

二、生成證書文件

三、認證通信

對于新手小白,不知道怎么入坑GMSSL學習的可以看。首先需要明白什么是 gmssl,以及怎么初步使用它,初步搞懂雙證書以及認證過程,下面我給幾個鏈接方便大家快速找到合適的學習內容(也是我挑選過的了)。
非對稱加密算法(雙證書需要涉及到)
常用對稱、非對稱、摘要加密算法介紹
國密SSL協議之雙證書體系
GMSSL官方文檔
環境:Ubuntu18.0.4

一、下載與安裝GMSSL

到這里通過前面幾篇文章,我們會對GMSSL有一個初步的了解了,下面直接上手吧!我們直接安裝的話后面使用可能會有沖突,因為GmSSL是支持國密算法和標準的OpenSSL的分支,也就是說GmSSL是在OpenSSL的基礎上增加的國密算法,Linux上很多軟件都依賴于系統中的OpenSSL庫,所以在編譯安裝gmssl時可能會有沖突。下面的安裝流程解決了沖突問題。
(1)去GMSS官網下載壓縮包:GMSSL-master壓縮包

(2)將壓縮包放到你想放置的目錄下,我是直接放在主目錄下面進行解壓安裝的。

(3)解壓

unzip GmSSL-master.zip

(4)進入解壓目錄,因為我是解壓在主目錄下的,所以是這個指令。

cd GmSSL-master/

(5)編譯選項,配置安裝路徑,編譯為靜態庫,解決沖突問題。

./config --prefix=/usr/local/gmssl --openssldir=/usr/local/gmssl no-shared //–prefix表示安裝路徑;no-shared 表示只編譯靜態庫;默認生成64位庫

(6)編譯與安裝,最好在root用戶下面執行,否則可能使用的時候會報錯。

make //編譯

等待編譯結束后再執行安裝指令:

make install //安裝

耐心等待就行。
(7)配置環境變量,在~/.bashrc文件中,添加GmSSL命令行工具路徑

vim ~/.bashrc //進入文件進行編輯 export PATH=$PATH:/usr/local/gmssl/bin //在文件尾部添加,并保存退出 source ~/.bashrc //文件更改保存后執行這個指令

(8)查看安裝版本:(與OpenSSL不沖突)

二、生成證書文件

先下載安裝TASSL,因為大多都成參考這個項目里的.sh文件來生成雙證書的,所以先去下載相關文件放到主目錄下面(我是將整個文檔都下載下來了)。
TASSL-master下載


將TASSL-master/Tassl_demo/mk_tls_cert 目錄下的SM2certgen.sh這個腳本進行修改,修改如圖部分就行:

cd TASSL-master/Tassl_demo/mk_tls_cert //進入文件目錄 sh SM2certgen.sh //執行文件,生成證書


生成的證書與密鑰等相關文件在sm2Certs子目錄里:

CA.key.pem和CA.cert.pem分別是CA私鑰和CA證書。

CE.cert.pem和CE.key.pem分別是客戶端的加密證書和對應的私鑰。

CS.cert.pem和CS.key.pem分別是客戶端的簽名證書和對應的私鑰。

SE.cert.pem和SE.key.pem分別是服務器的加密證書和對應的私鑰。

SS.cert.pem和SS.key.pem分別是服務器的簽名證書和對應的私鑰。

三、認證通信

打開兩個終端,一個充當服務器端一個充當客戶端進行認證通信(這是在linux下的執行代碼,windows的執行代碼會有略微不同)。
服務器端執行如下代碼:

gmssl s_server -accept 44330 -key ./SS.key.pem -cert ./SS.cert.pem -dkey ./SE.key.pem -dcert ./SE.cert.pem -CAfile ./CA.cert.pem

客戶端執行如下代碼:

gmssl s_client -connect localhost:44330 -key ./CS.key.pem -cert ./CS.cert.pem -CAfile ./CA.cert.pem


當客戶端也運行成功后,在服務器端會有一個顯示:

然后就可以發消息進行通信了。

參考文章如下:
(1)https://blog.csdn.net/qq_40153886/article/details/106937556
(2)https://blog.csdn.net/zyhse/article/details/112350363

總結

以上是生活随笔為你收集整理的GMSSL双证书认证C/S(Linux版)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 学生孕妇videosex性欧美 | 玖玖视频国产 | 亚洲综合色在线观看 | 国产xxxxwwww| 亚洲精品乱码久久久久久国产主播 | 久草三级 | 日韩国产在线播放 | 国产欧美一区二区三区沐欲 | 久久精品视频网 | 中文字幕日韩在线观看 | 一级香蕉视频在线观看 | 欧美激情在线免费观看 | 久久精品国产亚洲av麻豆蜜芽 | 国产女同91疯狂高潮互磨 | 色姑娘久 | 91亚洲国产成人久久精品麻豆 | 麻豆成人91精品二区三区 | 国产成人在线一区 | 精品成人无码久久久久久 | 亚洲成熟毛多妇女av毛片 | 一区二区三区在线视频观看 | 蜜臀av无码一区二区三区 | 国产粉嫩在线 | 中文字幕在线观看网站 | 人人草人人看 | 幸福,触手可及 | 狠狠爱免费视频 | 伊人精品一区二区三区 | 99xav| 性一交一黄一片 | 日本老妇性生活 | 俺也去五月婷婷 | 狠狠人妻久久久久久综合麻豆 | 超碰夜夜 | 丰满人妻一区二区三区在线 | 国产一区激情 | 青青青青青青草 | 伊人影视大全 | 成年人精品 | 欧美视频色 | 国产免费一区二区 | kendra lust free xxx| 伊人影视网 | 五月婷婷六月天 | av资源网站 | 色夜av| 18深夜在线观看免费视频 | 麻豆一区产品精品蜜桃的特点 | 日本黄色片一级 | jizz成熟丰满日本少妇 | 国产视频导航 | 亚洲两性视频 | 日韩中文字幕视频 | 在线va视频 | 亚洲天堂网一区 | 青青插 | 人人干人人插 | 国产成人99久久亚洲综合精品 | 欧美一区二区三区四区五区 | 国产福利小视频在线观看 | 少妇一边呻吟一边说使劲视频 | 日韩性网| 粗暴video蹂躏hd | 中文字幕美女 | 秋霞精品| 久久久夜色精品亚洲 | 麻豆黄色片 | 欧美成人精品欧美一 | 熟女俱乐部一区二区视频在线 | 日韩伦理视频 | 精品国产1区 | 欧美激情视频网站 | 国产又爽又黄视频 | 日本视频h | 超碰夜夜| 国产xx视频| 日本系列第一页 | 东京干手机福利视频 | 精品少妇人妻av免费久久久 | 欧美50p| 欧美日韩一区免费 | 欧美极品三级 | 欧美成人h版 | 天天干天天操天天拍 | 国产高中女学生第一次 | 美女免费福利视频 | 天天在线免费视频 | 一本大道综合伊人精品热热 | 中文字幕人妻一区二 | 黄视频在线免费看 | 日韩一级片视频 | 香港三级日本三级三69 | 天天做天天爱天天爽综合网 | 国产日韩视频在线观看 | 亚洲老老头同性老头交j | 欧美xxxx18国产 | 国产福利在线 | 国产欧美激情在线观看 | 亚洲熟女乱色一区二区三区 |