![Phân tích tư tưởng của nhân dân qua đoạn thơ: Những người vợ nhớ chồng… Những cuộc đời đã hóa sông núi ta trong Đất nước của Nguyễn Khoa Điềm](https://timtailieu.net/upload/document/136415/phan-tich-tu-tuong-cua-nhan-dan-qua-doan-tho-039-039-nhung-nguoi-vo-nho-chong-nhung-cuoc-doi-da-hoa-song-nui-ta-039-039-trong-dat-nuoc-cua-nguyen-khoa-136415.jpg)
Quản lý SSL CA trên OS X
Số trang: 5
Loại file: pdf
Dung lượng: 138.55 KB
Lượt xem: 8
Lượt tải: 0
Xem trước 2 trang đầu tiên của tài liệu này:
Thông tin tài liệu:
Quản lý SSL CA trên OS XTrong bài này chúng tôi sẽ giới thiệu cho các bạn cách add một chứng chỉ gốc của CA (Certificate Authority) trên hệ thống OS X, cho phép các dịch vụ OS X sử dụng SSL và OS X keychain có thể tin tưởng các chứng chỉ đã được phát hành bởi CA. Truyền thông an toàn trên web là một thứ gì đó mà chúng ta đặc biệt quan tâm trong một số năm trở lại đây. HTTPS hay HTTP trên SSL, là thứ mà chúng ta sử dụng cho việc đăng nhập...
Nội dung trích xuất từ tài liệu:
Quản lý SSL CA trên OS X Quản lý SSL CA trên OS XTrong bài này chúng tôi sẽ giới thiệu cho các bạn cách addmột chứng chỉ gốc của CA (Certificate Authority) trên hệthống OS X, cho phép các dịch vụ OS X sử dụng SSL vàOS X keychain có thể tin tưởng các chứng chỉ đã được pháthành bởi CA.Truyền thông an toàn trên web là một thứ gì đó mà chúngta đặc biệt quan tâm trong một số năm trở lại đây. HTTPShay HTTP trên SSL, là thứ mà chúng ta sử dụng cho việcđăng nhập vào các website, ngân hàng trực tuyến, thươngmại điện tử và,... Không may cho những người điều hànhdịch vụ trực tuyến cần đến sự mã hóa, hay thậm chí ngườimuốn mã hóa cho site của họ, họ cần phải bỏ ra một chiphí nào đó để có được một chứng chỉ SSL được chứngnhận.Việc tạo một chứng chỉ tự ký (self-signed) có thể khá dễdàng, tuy nhiên khi thực hiện như vậy, các khách truy cậpvào website của bạn phải tin tưởng rằng chứng chỉ là hợplệ và rằng họ thực sự đang kết nối đến site của bạn. Đây lànhững gì làm cho CA trở nên cần thiết đến vậy – họ thựchiện công việc thẩm định chủ sở hữu site và cũng có cácchứng chỉ gốc hiện diện trong tất cả các trình duyệt chủđạo, có nghĩa bạn có thể kết nối đến một site mà không cầnbị nhắc nhở vì trình duyệt đã nhận ra ban thẩm định đã kýchứng chỉ và có thể bảo đảm rằng nó là hợp lệ.Do việc sử dụng SSL rất hữu dụng không chỉ cho hoạtđộng ngân hàng và thương mại điện tử, thêm vào đó nócũng quá đắt đỏ, chính vì vậy các CA khác đã bắt đầu cungcấp các chứng chỉ miễn phí hoặc giá thành thấp hơn; tuynhiên họ không thể có được chứng chỉ gốc hiện diện trênhệ điều hành hoặc trong trình duyệt. So đó, việc cài đặtchứng chỉ gốc của CA nào đó trên hệ thống là một việc rấtcần. Điều này thực sự đúng cho các tình huống công việcmà ở đó một doanh nghiệp có một CA bên trong được sửdụng cho các site bên trong.Để thực hiện công việc này, nhiệm vụ của bạn là thu thậpchứng chỉ SSL cho CA (từ một quản trị viên hoặc từwebsite của CA). Kích đúp vào file .crt, khi đó KeychainAccess sẽ mở cửa sổ Add Certificate. Khi được hỏikeychain nào dùng để add chứng chỉ, hãy chọn Systemkeychain từ cửa sổ lật xuống. Bạn sẽ được nhắc nhở nhậpvào mật khẩu quản trị viên.Cửa sổ tiếp theo sẽ hỏi xem bạn có muốn máy tính tintưởng các chứng chỉ từ CA này trong tương lai hay không.Ở đây bạn phải chọn thiết lập tin cậy cho CA này. Mởphần Details để xem các thông tin chi tiết của CA gốc; cầnthẩm định các thông tin chi tiết của chứng chỉ, đặc biệtSignature, để bảo đảm nó hợp lệ với thông tin mà bạn đãđược cung cấp. Khi bạn kiểm tra các thông tin chi tiết, mởphần Trust và chọn “Always Trust” cho cả “X.509 BasicPolicy” và “When using this certificate”. Cuối cùng, kíchnút “Always Trust”. Cung cấp mật khẩu quản trị viên lầnnữa và System keychain sẽ được cập nhật.Nếu bạn thực hiện một tìm kiếm đối với tên của chứng chỉlúc này, nó sẽ có một ký hiệu “+” màu xanh và chỉ thị nólà một chứng chỉ được đánh dấu tin cậy cho tất cả ngườidùng. Tại điểm này, bất cứ dịch vụ OS X nào sử dụng SSLvà OS X keychain sẽ tin cậy các chứng chỉ được phát bởiCA này. Vì vậy bạn có thể kết nối đến các dịch vụ có chophép SSL với các chứng chỉ được ký bởi CA này trongApple Mail, Safari, iChat cũng như các thành phần khác cóliên quan với keychain chứng chỉ hệ thống.Việc bổ sung thêm các chứng chỉ vào một hệ thống OS Xcó thể không đơn giản. Tuy nhiên với các tổ chức có SSLCertificate Authority riêng, việc thêm sự hỗ trợ cho chứngchỉ CA gốc tới các máy khách OS X lại cực kỳ đơn giản.Nếu bạn đang sử dụng các chứng chỉ được phát hành bởicác nhà thẩm định không có trong keychain chứng chỉ mặcđịnh, chẳng hạn như các chứng chỉ được phát tự do bởiCacert, khi đó việc import chứng chỉ gốc của CAcert rất dễdàng và tránh được các popup từ các chứng chỉ đã pháthành, hợp lệ trên các website hoặc các dịch vụ khác nhau. ...
Nội dung trích xuất từ tài liệu:
Quản lý SSL CA trên OS X Quản lý SSL CA trên OS XTrong bài này chúng tôi sẽ giới thiệu cho các bạn cách addmột chứng chỉ gốc của CA (Certificate Authority) trên hệthống OS X, cho phép các dịch vụ OS X sử dụng SSL vàOS X keychain có thể tin tưởng các chứng chỉ đã được pháthành bởi CA.Truyền thông an toàn trên web là một thứ gì đó mà chúngta đặc biệt quan tâm trong một số năm trở lại đây. HTTPShay HTTP trên SSL, là thứ mà chúng ta sử dụng cho việcđăng nhập vào các website, ngân hàng trực tuyến, thươngmại điện tử và,... Không may cho những người điều hànhdịch vụ trực tuyến cần đến sự mã hóa, hay thậm chí ngườimuốn mã hóa cho site của họ, họ cần phải bỏ ra một chiphí nào đó để có được một chứng chỉ SSL được chứngnhận.Việc tạo một chứng chỉ tự ký (self-signed) có thể khá dễdàng, tuy nhiên khi thực hiện như vậy, các khách truy cậpvào website của bạn phải tin tưởng rằng chứng chỉ là hợplệ và rằng họ thực sự đang kết nối đến site của bạn. Đây lànhững gì làm cho CA trở nên cần thiết đến vậy – họ thựchiện công việc thẩm định chủ sở hữu site và cũng có cácchứng chỉ gốc hiện diện trong tất cả các trình duyệt chủđạo, có nghĩa bạn có thể kết nối đến một site mà không cầnbị nhắc nhở vì trình duyệt đã nhận ra ban thẩm định đã kýchứng chỉ và có thể bảo đảm rằng nó là hợp lệ.Do việc sử dụng SSL rất hữu dụng không chỉ cho hoạtđộng ngân hàng và thương mại điện tử, thêm vào đó nócũng quá đắt đỏ, chính vì vậy các CA khác đã bắt đầu cungcấp các chứng chỉ miễn phí hoặc giá thành thấp hơn; tuynhiên họ không thể có được chứng chỉ gốc hiện diện trênhệ điều hành hoặc trong trình duyệt. So đó, việc cài đặtchứng chỉ gốc của CA nào đó trên hệ thống là một việc rấtcần. Điều này thực sự đúng cho các tình huống công việcmà ở đó một doanh nghiệp có một CA bên trong được sửdụng cho các site bên trong.Để thực hiện công việc này, nhiệm vụ của bạn là thu thậpchứng chỉ SSL cho CA (từ một quản trị viên hoặc từwebsite của CA). Kích đúp vào file .crt, khi đó KeychainAccess sẽ mở cửa sổ Add Certificate. Khi được hỏikeychain nào dùng để add chứng chỉ, hãy chọn Systemkeychain từ cửa sổ lật xuống. Bạn sẽ được nhắc nhở nhậpvào mật khẩu quản trị viên.Cửa sổ tiếp theo sẽ hỏi xem bạn có muốn máy tính tintưởng các chứng chỉ từ CA này trong tương lai hay không.Ở đây bạn phải chọn thiết lập tin cậy cho CA này. Mởphần Details để xem các thông tin chi tiết của CA gốc; cầnthẩm định các thông tin chi tiết của chứng chỉ, đặc biệtSignature, để bảo đảm nó hợp lệ với thông tin mà bạn đãđược cung cấp. Khi bạn kiểm tra các thông tin chi tiết, mởphần Trust và chọn “Always Trust” cho cả “X.509 BasicPolicy” và “When using this certificate”. Cuối cùng, kíchnút “Always Trust”. Cung cấp mật khẩu quản trị viên lầnnữa và System keychain sẽ được cập nhật.Nếu bạn thực hiện một tìm kiếm đối với tên của chứng chỉlúc này, nó sẽ có một ký hiệu “+” màu xanh và chỉ thị nólà một chứng chỉ được đánh dấu tin cậy cho tất cả ngườidùng. Tại điểm này, bất cứ dịch vụ OS X nào sử dụng SSLvà OS X keychain sẽ tin cậy các chứng chỉ được phát bởiCA này. Vì vậy bạn có thể kết nối đến các dịch vụ có chophép SSL với các chứng chỉ được ký bởi CA này trongApple Mail, Safari, iChat cũng như các thành phần khác cóliên quan với keychain chứng chỉ hệ thống.Việc bổ sung thêm các chứng chỉ vào một hệ thống OS Xcó thể không đơn giản. Tuy nhiên với các tổ chức có SSLCertificate Authority riêng, việc thêm sự hỗ trợ cho chứngchỉ CA gốc tới các máy khách OS X lại cực kỳ đơn giản.Nếu bạn đang sử dụng các chứng chỉ được phát hành bởicác nhà thẩm định không có trong keychain chứng chỉ mặcđịnh, chẳng hạn như các chứng chỉ được phát tự do bởiCacert, khi đó việc import chứng chỉ gốc của CAcert rất dễdàng và tránh được các popup từ các chứng chỉ đã pháthành, hợp lệ trên các website hoặc các dịch vụ khác nhau. ...
Tìm kiếm theo từ khóa liên quan:
khám phá linux mẹo sử dụng linux hệ điều hành linux kĩ thuật viết lệnh trong windows thủ thuật MAC cài đặt windowsTài liệu liên quan:
-
183 trang 320 0 0
-
80 trang 265 0 0
-
117 trang 238 1 0
-
Giáo trình Hệ điều hành: Phần 2
53 trang 227 0 0 -
Giáo trình Hệ điều hành Linux (Ngành: Công nghệ thông tin) - CĐ Công nghiệp Hải Phòng
103 trang 202 0 0 -
271 trang 167 0 0
-
Hướng dẫn sử dụng Windows 7 với Boot Camp
8 trang 155 0 0 -
Báo cáo Thực tập công nhân CNTT
187 trang 147 0 0 -
Nghiên cứu xây dựng bộ sinh số ngẫu nhiên tích hợp với nhiều hệ điều hành
5 trang 132 0 0 -
Giáo trình Hệ điều hành Linux và Unix
214 trang 126 0 0