校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 設置CA證書來強化PostgreSQL的安全性的教程

設置CA證書來強化PostgreSQL的安全性的教程

熱門標簽:河北便宜電銷機器人軟件 小程序智能電話機器人 簡單的智能語音電銷機器人 怎么去開發一個電銷機器人 南昌呼叫中心外呼系統哪家好 泗洪正規電話機器人找哪家 ai電話電話機器人 湖南保險智能外呼系統產品介紹 怎么申請400熱線電話

在經歷了多次的摸索實驗后我終于成功地實現了SSL證書認證的功能,因此我想這次我要把這些步驟記錄下來供日后查閱。

出于安全和方便的原因,我要在一臺單獨的專用機器上簽署客戶的證書,這臺機器也稱為 證書授證中心(CA)。

這讓我們在授權新的客戶端時不必先登錄到PostgreSQL服務器然后再簽署證書或者修改pg_hba.conf。

我們要創建一個特殊的數據庫組,叫sslcertusers。這個組里的所有用戶都可以通過由CA簽署的證書進行連接。

在下面的例子中,請將"trustly"替換成你的公司名或組織名。所有的命令都是基于Ubuntu Linux 12.04 LTS。
 
設置CA
CA應該是一臺離線的處于高度安全環境中的計算機。

生成CA私鑰
 

sudo openssl genrsa -des3 -out /etc/ssl/private/trustly-ca.key 2048
sudo chown root:ssl-cert /etc/ssl/private/trustly-ca.key
sudo chmod 640 /etc/ssl/private/trustly-ca.key

生成CA證書
 

sudo openssl req -new -x509 -days 3650 \

-subj '/C=SE/ST=Stockholm/L=Stockholm/O=Trustly/CN=trustly' \

-key /etc/ssl/private/trustly-ca.key \

-out /usr/local/share/ca-certificates/trustly-ca.crt
sudo update-ca-certificates

配置PostgreSQL服務器
生成PostgreSQL服務器私鑰
 

# Remove default snakeoil certs
sudo rm /var/lib/postgresql/9.1/main/server.key
sudo rm /var/lib/postgresql/9.1/main/server.crt
# Enter a passphrase
sudo -u postgres openssl genrsa -des3 -out /var/lib/postgresql/9.1/main/server.key 2048
# Remove the passphrase
sudo -u postgres openssl rsa -in /var/lib/postgresql/9.1/main/server.key -out /var/lib/postgresql/9.1/main/server.key
sudo -u postgres chmod 400 /var/lib/postgresql/9.1/main/server.key

生成PostgreSQL服務器證書簽署請求(CSR)

 

sudo -u postgres openssl req -new -nodes -key /var/lib/postgresql/9.1/main/server.key -days 3650 -out /tmp/server.csr -subj '/C=SE/ST=Stockholm/L=Stockholm/O=Trustly/CN=postgres'

用CA私鑰簽署PostgreSQL服務器證書請求
 

sudo openssl req -x509 \

-key /etc/ssl/private/trustly-ca.key \

-in /tmp/server.csr \

-out /var/lib/postgresql/9.1/main/server.crt
sudo chown postgres:postgres /var/lib/postgresql/9.1/main/server.crt

創建根(root)證書=PostgreSQL服務器證書+CA證書
 

sudo -u postgres sh -c 'cat /var/lib/postgresql/9.1/main/server.crt /etc/ssl/certs/trustly-ca.pem gt; /var/lib/postgresql/9.1/main/root.crt'
sudo cp /var/lib/postgresql/9.1/main/root.crt /usr/local/share/ca-certificates/trustly-postgresql.crt
sudo update-ca-certificates

授權訪問
 

CREATE GROUP sslcertusers;
ALTER GROUP sslcertusers ADD USER joel;
 
# /etc/postgresql/9.1/main/pg_hba.conf:
hostssl nameofdatabase +sslcertusers 192.168.1.0/24 cert clientcert=1

重啟PostgreSQL
 

sudo service postgresql restart

PostgreSQL客戶端設置
從PostgreSQL服務器上復制根證書
 

mkdir ~/.postgresql
cp /etc/ssl/certs/trustly-postgresql.pem ~/.postgresql/root.crt

生成PostgreSQL客戶端私鑰
 

openssl genrsa -des3 -out ~/.postgresql/postgresql.key 1024
 
# If this is a server, remove the passphrase:
openssl rsa -in ~/.postgresql/postgresql.key -out ~/.postgresql/postgresql.key

生成PostgreSQL客戶端證書簽署請求并簽署
 

# Replace "joel" with username:
openssl req -new -key ~/.postgresql/postgresql.key -out ~/.postgresql/postgresql.csr -subj '/C=SE/ST=Stockholm/L=Stockholm/O=Trustly/CN=joel'
sudo openssl x509 -req -in ~/.postgresql/postgresql.csr -CA /etc/ssl/certs/trustly-ca.pem -CAkey /etc/ssl/private/trustly-ca.key -out ~/.postgresql/postgresql.crt -CAcreateserial
sudo chown joel:joel -R ~/.postgresql
sudo chmod 400 -R ~/.postgresql/postgresql.key

您可能感興趣的文章:
  • PostgreSQL新手入門教程
  • Windows下Postgresql數據庫的下載與配置方法
  • Debian中PostgreSQL數據庫安裝配置實例

標簽:瀘州 荊門 柳州 景德鎮 威海 江蘇 那曲 淮安

巨人網絡通訊聲明:本文標題《設置CA證書來強化PostgreSQL的安全性的教程》,本文關鍵詞  設置,證書,來,強化,PostgreSQL,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《設置CA證書來強化PostgreSQL的安全性的教程》相關的同類信息!
  • 本頁收集關于設置CA證書來強化PostgreSQL的安全性的教程的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    麻豆一区二区三区| 亚洲精品乱码久久久久久日本蜜臀| 欧美日韩精品一区二区天天拍小说| 欧美一区二区三区免费视频| 亚洲大片免费看| 精品福利一区二区三区| jiyouzz国产精品久久| 亚洲一区在线观看视频| 正在播放亚洲一区| 成人午夜在线播放| 日本一道高清亚洲日美韩| 欧美国产成人精品| 91精品久久久久久蜜臀| 成年人国产精品| 精品中文字幕一区二区小辣椒| 中文无字幕一区二区三区 | 99麻豆久久久国产精品免费优播| 中文字幕一区在线观看| 日韩电影在线一区| 国产一区二区三区高清播放| 国产不卡在线播放| 欧美精品乱码久久久久久| 在线播放国产精品二区一二区四区| 日韩一区二区免费在线观看| 久久综合色综合88| 国产精品免费久久| 成人丝袜高跟foot| 久久久另类综合| 亚洲国产日韩一区二区| 亚洲丝袜制服诱惑| 亚洲午夜在线视频| 久久精品国产色蜜蜜麻豆| 国产在线观看一区二区| 美女网站视频久久| 国产成人综合在线观看| 成人深夜福利app| 96av麻豆蜜桃一区二区| 欧美系列日韩一区| 国产精品五月天| 亚洲美女在线一区| 91在线免费播放| 欧美私人免费视频| 一区二区欧美国产| 国产精品无遮挡| 91影院在线观看| 婷婷久久综合九色综合绿巨人| 韩国一区二区视频| 精品国产免费一区二区三区四区| 亚洲欧美日韩中文播放 | 偷拍与自拍一区| 成人综合婷婷国产精品久久蜜臀 | 国产麻豆91精品| 天天综合日日夜夜精品| 欧美日韩一区中文字幕| 五月婷婷久久综合| 最近日韩中文字幕| 色94色欧美sute亚洲13| 亚洲欧美日韩久久精品| av毛片久久久久**hd| 欧美zozo另类异族| 亚洲国产日韩一级| 欧美日本韩国一区| 国产99久久精品| 久久你懂得1024| 日韩欧美美女一区二区三区| 天天亚洲美女在线视频| 欧美美女网站色| 国产精品亚洲综合一区在线观看| 欧美电影免费观看高清完整版在| 亚洲成人中文在线| 日韩一区二区三区观看| 轻轻草成人在线| 久久精品人人做人人综合 | 精品视频全国免费看| 夜夜亚洲天天久久| 欧美经典一区二区三区| 欧美性猛片aaaaaaa做受| 国产成人精品免费一区二区| 免费成人性网站| 欧美一区二区三区四区高清| 一区二区三区**美女毛片| 国产三级欧美三级| 日韩欧美国产高清| 91精品国产综合久久久蜜臀粉嫩| 激情亚洲综合在线| 欧美极品美女视频| 国产精品麻豆视频| 一本色道亚洲精品aⅴ| 亚洲电影一级片| 免费成人av资源网| 九一久久久久久| 日韩国产精品大片| 毛片一区二区三区| 国产成人免费视频一区| 国内精品视频一区二区三区八戒| 一区二区视频在线| 亚洲欧美精品午睡沙发| 奇米影视在线99精品| 成人午夜看片网址| 99久久99久久久精品齐齐| 亚洲国产wwwccc36天堂| 亚洲成人黄色影院| 亚洲欧美日韩国产手机在线| 亚洲一区二区三区三| 中文字幕在线不卡一区 | 欧美日韩成人综合天天影院| 99免费精品在线观看| 福利电影一区二区| 精品系列免费在线观看| 精品视频1区2区3区| 国产精品毛片久久久久久久| 国产精品久久久一区麻豆最新章节| 亚洲综合在线五月| 欧美日韩久久一区二区| 国产午夜精品久久久久久久| 国产成人午夜精品影院观看视频| 欧美系列亚洲系列| 国产亚洲美州欧州综合国 | 欧美美女视频在线观看| 欧美一区2区视频在线观看| 成人理论电影网| 色婷婷久久一区二区三区麻豆| 欧美丝袜丝交足nylons图片| 欧美不卡一区二区三区四区| 国产在线视频一区二区| 欧美一级片在线观看| 天天操天天综合网| 欧美一区二区三区思思人| 韩国精品久久久| 亚洲男人天堂av| 欧美日韩免费高清一区色橹橹 | 精品毛片乱码1区2区3区| 一区二区三区在线不卡| 日韩欧美的一区| 国产.精品.日韩.另类.中文.在线.播放| 亚洲欧洲在线观看av| 成人欧美一区二区三区视频网页| 亚洲综合视频在线观看| 国产精品1024| 亚洲国产成人私人影院tom| 免费高清在线视频一区·| 欧美系列日韩一区| 亚洲成精国产精品女| 在线观看国产精品网站| 亚洲欧美日韩中文播放| 欧美羞羞免费网站| 日本不卡一二三| 久久亚洲私人国产精品va媚药| 久久 天天综合| 中文字幕在线观看不卡视频| 色综合久久精品| 性做久久久久久| 久久精品视频一区| 91福利精品第一导航| 午夜不卡在线视频| 欧美疯狂做受xxxx富婆| 91蝌蚪porny九色| 日日摸夜夜添夜夜添国产精品 | 亚洲欧洲在线观看av| 欧美亚洲动漫制服丝袜| 国产成人免费av在线| 国产精品亚洲一区二区三区妖精 | 欧美一区二区女人| 成人国产在线观看| 五月婷婷综合在线| 欧美二区乱c少妇| 天天色 色综合| 中文在线免费一区三区高中清不卡| 高清成人在线观看| 亚洲另类色综合网站| 欧美一区二区三区爱爱| www.日韩精品| 亚洲一区二区五区| 国产精品乱码一区二区三区软件| 欧美日韩一区视频| 国内精品免费**视频| 亚洲精品一二三区| 欧美国产乱子伦| 欧美精品一区二区三区很污很色的 | 久久久.com| 亚洲黄色尤物视频| 亚洲视频一区二区在线观看| 国产欧美视频一区二区三区| 欧美日韩国产系列| 久久久蜜臀国产一区二区| 午夜日韩在线电影| 在线免费观看不卡av| 国产日韩欧美在线一区| 男男成人高潮片免费网站| 91麻豆.com| 亚洲大尺度视频在线观看| 成人精品鲁一区一区二区| 欧美一区二区视频在线观看2020 | 91精品国产色综合久久ai换脸| 亚洲成人久久影院| 亚洲国产激情av| 欧美性猛交xxxxxx富婆| 国产精品理伦片| 欧美羞羞免费网站| 亚洲成人免费在线|