Triển khai và kiểm thử giao thức QUIC với thư viện quic-go trên môi trường Linux
Chuẩn bị môi trường hệ thống
Để bắt đầu thử nghiệm giao thức QUIC, bạn cần cài đặt Git và ngôn ngữ lập trình Go. Dưới đây là các bước thiết lập cơ bản trên Linux.
Cài đặt Git và Go
Sử dụng trình quản lý gói để cài đặt Git:
yum install git -y
Tải xuống và cài đặt Go (khuyến nghị phiên bản mới để hỗ trợ đầy đủ các tính năng của QUIC):
curl -OL ...
Đăng vào ngày 31 tháng 7 lúc 01:07
Xác thực gRPC bằng SSL/TLS trong C++
Chuẩn bị môi trường
Môi trường thử nghiệm sử dụng:
Hệ điều hành: Ubuntu 24.04
CMake: 4.2.0
GCC: 13.3.0
OpenSSL: 3.0.13
Biên dịch và chạy ví dụ
Sau khi clone mã nguồn từ kho lưu trữ tùy chỉnh, tiến hành biên dịch bằng script:
./start_build.sh
Khởi động server hỗ trợ SSL:
./server_withssl
Và client tương ứng:
./client_withssl
Tổng qua ...
Đăng vào ngày 12 tháng 7 lúc 22:46
Cấu hình SSL cho Nginx với Chứng Chỉ Đáng Tin Cậy
Cài đặt và cấu hình Nginx để hỗ trợ HTTPS sử dụng chứng chỉ SSL đáng tin cậy.
1. Cài đặt Nginx với Mô-đun SSL
Truy cập tài liệu chính thức của Nginx để biết thêm thông tin về cách cấu hình:
Hướng dẫn cài đặt Nginx
sudo yum -y install openssl openssl-devel # Mô-đun http_ssl cần openssl
./configure \
--sbin-path=/usr/local/nginx/nginxbi ...
Đăng vào ngày 3 tháng 7 lúc 13:09
Hướng dẫn nâng cấp curl lên phiên bản 8.18.0 trên CentOS 7
(1). Môi trường thực nghiệm
Hệ thống 4 nhân 8GB CentOS 7.9.2009.
Cấu hình nguồn yum và epel từ Alibaba Cloud, tắt firewall và SELinux.
(2). Biên dịch và cài đặt curl 8.18.0 từ mã nguồn
Phiên bản curl mặc định trên CentOS 7 khá cũ (7.29.0), vì vậy chúng ta cần biên dịch từ mã nguồn để cài đặt phiên bản mới hơn. Bạn có thể tải gói cài đặt tạ ...
Đăng vào ngày 30 tháng 6 lúc 14:02
Tạo chuỗi chứng chỉ đa cấp bằng OpenSSL
Khởi tạo hệ thống
rm -rf /etc/pki/CA/*.old
touch /etc/pki/CA/index.txt
echo 01 > /etc/pki/CA/serial
echo 02 > /etc/pki/CA/serial
rm -rf keys
mkdir keys
Tạo CA gốc và tự ký (Tên chung là RootCA)
[root@localhost CA]# openssl genrsa -out keys/RootCA.key 2048
Tạo khóa RSA 2048 bit
................+++
......+++
e = 65537 (0x10001)
[root ...
Đăng vào ngày 28 tháng 6 lúc 23:24
Thiết lập kết nối WSS với chứng chỉ tự ký trong Rust và Angular
Trong dự án này, chúng ta sẽ sử dụng giao thức WSS để thiết lập kết nối giữa frontend và backend mà không cần đến các chứng chỉ được xác thực. Thay vào đó, chúng ta sẽ tạo khóa riêng tư và chứng chỉ tự ký bằng OpenSSL:
Chúng tôi sẽ không đề cập chi tiết về quá trình kết nối WSS mà đi thẳng vào việc thực hiện.
1. Tạo khóa riêng tư và chứng chỉ:
...
Đăng vào ngày 22 tháng 6 lúc 18:51
Kỹ thuật phân tích chứng chỉ X.509 sử dụng thư viện Cryptography trong Python
Thư viện cryptography là một giải pháp mã hóa toàn diện cho Python, được xây dựng dựa trên nền tảng OpenSSL. Nó cung cấp các hàm API mạnh mẽ để xử lý các chứng chỉ X.509, quản lý cặp khóa bí mật và công khai, cũng như thực hiện các tác vụ bảo mật như ký số, xác thực chữ ký, mã hóa và giải mã dữ liệu.
Để sử dụng, bạn cần cài đặt gói thư viện nà ...
Đăng vào ngày 21 tháng 6 lúc 04:26
Tạo và Triển khai Chứng chỉ TLS/SSL với Trung tâm Xác thực Nội bộ
Để thiết lập kết nối HTTPS an toàn trong môi trường không có tên miền công khai hoặc chứng chỉ từ nhà cung cấp bên ngoài, việc xây dựng một Trung tâm Xác thực (Certificate Authority – CA) nội bộ là giải pháp kỹ thuật phổ biến và hiệu quả. Quá trình này bao gồm hai giai đoạn chính: (1) khởi tạo và ký chứng chỉ CA, và (2) phát hành chứng chỉ máy ...
Đăng vào ngày 15 tháng 6 lúc 23:55
Hướng dẫn triển khai giao thức HTTPS với chứng chỉ SSL tự ký trên Nginx
Việc sử dụng HTTPS là tiêu chuẩn bắt buộc để bảo mật dữ liệu truyền tải giữa người dùng và máy chủ. Trong môi trường phát triển (development) hoặc thử nghiệm (staging), chúng ta có thể sử dụng chứng chỉ SSL tự ký (self-signed certificate) để thiết lập kết nối mã hóa mà không cần mua từ các tổ chức CA (Certificate Authority).
1. Quy trình khởi ...
Đăng vào ngày 4 tháng 6 lúc 06:09
Cài Đặt Ruby 4.0.1 Từ Nguồn Mô Phỏng Trên CentOS 7
Trang web chính thức của Ruby: Ruby Programming Language
Mirror Sites: Ruby Mirror Sites, Trang mirror ở Trung Quốc: pub/ruby/. Chúng tôi sẽ tải về mã nguồn từ trang mirror ở Trung Quốc.
Môi Trường Thực Thí
Cấu hình máy chủ: 4 nhân CPU, 8GB RAM, CentOS 7.9.2009
Đã cấu hình nguồn yum và epel của Aliyun, tắt tường lửa và SELinux.
Yêu Cầu Phụ Th ...
Đăng vào ngày 2 tháng 6 lúc 19:06