ssl

在CentOS-7中部署基于ssl连接的mysql主从复制

目录:一、在centos7中安装MysqL5.7二、基于ssl连接MysqL主从复制一、mysq5.7主要新特性:、原生支持systemd基制、更好的性能,对于多核cpu,固态硬盘,锁有着更好的优化、更好的InnoDB存储引擎、更为健壮的复制功能:复制带来了数据安全不丢失的方案MysqL5.6版本之前,MysqL的主从复制采用单线程,缺陷,在有大量的数据在主数据库写入时,从mysq服务器造成延迟复制MysqL5.6版本之后,MysqL的主从复制采用多线程。下面再来一个案例:实现ssl安全连接的MysqL主

在CentOS 6.8上编译OpenSSL 1.0.2k

在Linux平台上用C、C++语言做开发时,有时需要用到OpenSSL。CentOS在安装时包含OpenSSL的基本文件,比如在/usr/bin目录下有一个名为openssl的可执行文件,这些文件对于程序开发来说并不够用。在CentOS中可以使用命令:yuminstallopenssl-devel安装OpenSSL开发包。本文使用的GCC版本是4.4.7,使用的OpenSSL版本是1.0.2k,创建一个目录,将下载的压缩包openssl-1.0.2k.tar.gz解压缩到新创建的目录下,依次执行以下命令:

CentOS 7 Nginx Let’ s Encrypt SSL 证书安装配置

https取代http是大势所趋,越来越多的网站都改用https了。现在一些云服务器提供商已经可以提供免费的ssl证书,但是必须使用其提供的云服务,限制比较大,另外发现能够免费提供ssl证书的机构有startssl和Let’sEncrypt。我使用了startssl提供的证书服务,但是好景不长,startssl被360偷偷收购了,和沃通一起,没有进行收购信息披露。现在只好使用Let’sEncrypt提供的证书了,Let’sEncrypt的证书怎么搞到手呢?

CentOS6.7上搭建httpd-2.2

CentOS6.7上搭建httpd-2.21.实验需求:1、建立httpd服务,要求:(1)提供两个基于名称的虚拟主机www1,www2;有单独的错误日志和访问日志;(2)通过www1的/server-status提供状态信息,且仅允许tom用户访问;(3)www2不允许192.168.0.0/24网络中任意主机访问;2、为上面的第2个虚拟主机提供https服务2.实验环境:Linux服务器操作系

Centos中使用Let's Encrypt配置SSL证书

Let’sEncrypt项目于2012年由Mozilla的两个员工发起,2014年11年对外宣布公开,2015年12月3日开启公测。Let’sEncrypt验证方式Let’sEncrypt使用两种方式对申请的域名进行验证:手动验证按照提示在申请证书的服务器上使用一个指定的URL提供一个指定的文件内容来进行验证,进行手动验证的服务器IP地址会被Let’sEncrypt服务端记录在案。包括独立模式和其他websever验证模式Let’sEncrypt安装本文记录在目标服务器上采用Standalone方式进行自

centos配置https(nginx,apache)

2使用yum安装好PHP,Nginx,apache,以及Apache的ssl模块yuminstallPHPyuminstallNginxyuminstallapacheyuminstallmod_ssl3apache下的配置加载ssl模块:LoadModulessl_modulemodules/mod_ssl.so修改/etc/httpd/conf.d/ssl.confSSLCertificateFile/etc/Nginx/ssl/certification.crt//签名的证书文件SSLCertifi

centos6下面升级到python2.7

前言近日,需要搭建一下centos的生产环境顺便学学python,于是就有了安装centos及升级python的举动第一步请先将urllib升级一下才安装python2.7,否则会报https没办法打开的错误,因为centos的相关模块本来就没办法打开https,编译python以后一样不可以,所以先升级urllib然后编译python2.7才是正途。寻根朔源发现是python内置的urllib模块不支持https协议。

在Centos和Nginx中配置部署Let's Encrypt

默认/usr/local/Nginx–with-http_ssl_module:使用https协议模块。默认情况下,该模块没有被构建。d=域名自动续期问题:输入./letsencrypt-autorenew手动续期会发现提示还未到期,无法续期可以使用强制更新续期这样的话就显示续期成功可以写一个脚本,创建个定时任务,定期自动续期。