欢迎您光临深圳塔灯网络科技有限公司!
电话图标 余先生:13699882642

网站百科

为您解码网站建设的点点滴滴

SSL配置实验报告

发表日期:2018-12 文章编辑:小灯 浏览次数:2140

题目:SSL 协议配置及分析

1、手工生成PKI证书:

    使用了openssl生成:

root@*:~# openssl

OpenSSL> req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /etc/ssl/private/xj.key -out /etc/ssl/certs/xj.crt

    并填写相关信息:

Country Name (2 letter code) [AU]:CN

State or Province Name (full name) [Some-State]:guangdong

Locality Name (eg, city) []:guangzhou

Organization Name (eg, company) [Internet Widgits Pty Ltd]:xj

Organizational Unit Name (eg, section) []:xj

Common Name (e.g. server FQDN or YOUR name) []:服务器ip地址

Email Address []:邮箱地址


xj.crt
xj.key

2、在某种Web服务器上配置SSL协议:

    在Apache服务器上配置了第一步创建的SSL证书,修改Apache的配置文件中的SSLCertificateFile和SSLCertificateKeyFile,对应第一步生成的xj.crt和xj.key文件,如下图:

配置文件:/etc/apache2/sites-available/default-ssl.conf

3、编写简单的客户端服务器端软件进行SSL通信

    编写了一个简单的php表单(login.php)并部署到服务器上。

    3.1 未配置SSL证书时   

    进入网址:http://119.23.190.168/login.php

    输入姓名为jat,年龄20,性别女


填写表单信息

    开始抓包,点击网页中的提交

4、抓包并分析

    4.1 查看抓包情况


抓包分析

    可以清楚的看到填写的姓名、年龄、性别

    3.2 配置SSL证书后

    进入网址:https://119.23.190.168/login.php

    输入姓名为jat,年龄20,性别女


    重新开始抓包,点击网页中的提交    

    4.2 查看抓包情况


SSL协议过程
Client Hello数据包内容
本页内容由塔灯网络科技有限公司通过网络收集编辑所得,所有资料仅供用户学习参考,本站不拥有所有权,如您认为本网页中由涉嫌抄袭的内容,请及时与我们联系,并提供相关证据,工作人员会在5工作日内联系您,一经查实,本站立刻删除侵权内容。本文链接:https://dengtar.com/20492.html
相关开发语言
 八年  行业经验

多一份参考,总有益处

联系深圳网站公司塔灯网络,免费获得网站建设方案及报价

咨询相关问题或预约面谈,可以通过以下方式与我们联系

业务热线:余经理:13699882642

Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

  • QQ咨询
  • 在线咨询
  • 官方微信
  • 联系电话
    座机0755-29185426
    手机13699882642
  • 预约上门
  • 返回顶部