CIOAge.com IT推动创新
Linux下SoftEther服务器的使用方法(3)
出处:赛迪网 文: CIOAge 评论 ( 0 ) 条 ( 0 ) 砖 ( 0 ) 好 论坛 博客
阅读提示:随便展开到什么地方就行,为了便于说明,假设展开到了一个名为se_hub的目录SoftEther Linux版V-HUB程序并不是一个可执行形式,而是以静态库形式存放在libse_hub.a里面。因此,需要把pthread库和OpenSSL库.....

4-4)关于 Server 认证 ca.key 和 ca.crt (老服强烈提请试图使用Linux V-HUB的筒子们关注这部分)

SoftEther V-HUB与客户端(PC上的虚拟网卡)之间的通讯内容,是用SSL加密的。

这个时候,V-HUB所使用的《Server 认证书》就是ca.crt,密码文件是ca.key

大家当然可以使用下载包中包含的那一对ca.crt / ca.key 文件,不过从安全性考虑,最好自己制作 ca.key 和 ca.crt

用 openssl 命令可以生成自己专用的 ca.crt(认证书文件) / ca.key(密钥文件)。

参照下面的示例

ca.key (生成密钥文件)

(举例)

1. # openssl genrsa -out ca.key -des3 1024

2. Generating RSA private key, 1024 bit long modulus

3. ......++++++

4. ......................................++++++

5. e is 65537 (0x10001)

6. Enter pass phrase for ca.key: softether <---说的就是这里

7. Verifying - Enter pass phrase for ca.key: softether <---还有这里

注意:密钥的Pass Pharse请输入"softether"九个字母。而且不要丢掉这个密钥文件,严加管理!

老服注:俺这里感觉不太爽,固定“softether”为密钥文件的密码,岂不是安全性大为下降么?当然,V-HUB要是不知道这个密码,也无法正常通讯。但始终觉得这里问题不小.......谁清楚,出来说说你的想法好了。

ca.crt (生成认证文件)

(举例)

1. # openssl req -new -x509 -key ca.key -out ca.crt

2. Enter pass phrase for ca.key: softether <---这里?

3. You are about to be asked to enter information that will be incorporated

4. into your certificate request.

5. What you are about to enter is what is called a Distinguished Name or a DN.

6. There are quite a few fields but you can leave some blank

7. For some fields there will be a default value,

8. If you enter '.', the field will be left blank.

9. -----

10. Country Name (2 letter code) [AU]:JP <---这里,我们填写 CN 吧?

11. State or Province Name (full name) [Some-State]:Ibaraki-ken <---省/直辖市/自治区名

12. Locality Name (eg, city) []:Tsukuba-city <---城市名称

13. Organization Name (eg, company) [Internet Widgits Pty Ltd]:Univ of Tsukuba <---公司/机构/学校/组织名称

14. Organizational Unit Name (eg, section) []:Coins <---部门名称

15. Common Name (eg, YOUR name) []aiyuu Nobori <---您咋称呼阿?

16. Email Address []:yagi@coins.tsukuba.ac.jp <---Mail地址呗

ca.key和ca.crt文件做好了以后,拷贝到 se_hub 那个目录里去(覆盖掉老的那一对)。停掉运行中的V-HUB,再启动一下,就好了。


共3页: 上一页 [1] [2] 3
【内容导航】
已有0人发表看法
我来说两句
验证码: (如果看不清请点击图片进行更换.)   匿名
最新评论更多..
服 务 CIO 推 进 信 息 化
主编推荐
最近更新
热门文章
中国CIO周刊
浪潮通软助力建峰化工信息化展现CIMS之舞 浪潮通软助力建峰化工信息化展现CIMS之舞
建峰化工CIMS工程的立项,获得了重庆市经委和科委的支持,两个机构分别向该工程拨款10万元和6万元人民币。虽然这部分资金与建峰化工CIMS工..
做好教育信息化需先行 浙大网络的S+S体验 做好教育信息化需先行 浙大网络的S+S体验
浙江大学网络信息系统有限公司是国内最大的教育软件专业开发商、教育电子商务提供商之一,占据国内校校通、城域网软件平台50%以上市场份额..
洞察
揭秘:中小化工企业拒绝ERP的四个理由 揭秘:中小化工企业拒绝ERP的四个理由
拥有43个行业、3000多家大企业、2~3万家中小企业的化工行业,其信息化水平究竟如何呢?前不久记者采访了中国化工信息中心副主任李中。李..
SaaS概念要落地 软件提供商不能任意定价 SaaS概念要落地 软件提供商不能任意定价
软件领域任何字母都可能组合成新的名词,进而上升到概念的高度,SaaS也不例外。2003年SaaS提出,顷刻间概念飞遍了各个角落,然而,概念不..