Encryption and SSL.

0.0(0)
studied byStudied by 0 people
GameKnowt Play
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
Card Sorting

1/13

encourage image

There's no tags or description

Looks like no tags are added yet.

Study Analytics
Name
Mastery
Learn
Test
Matching
Spaced

No study sessions yet.

14 Terms

1
New cards

mod_ssl — це не окремий сервер і не програма, а

модуль Apache, який додає підтримку SSL/TLS. Завдяки йому веб-сервер може працювати по HTTPS (тобто захищеному протоколу).

2
New cards

openssl req -new -x509 -days 3650 -key root-ca.key -out root-ca.crt

Створює самопідписаний сертифікат кореневого ЦС на 10 років

3
New cards

openssl genrsa -des3 -out mysite.key 2048

Генерує приватний ключ для вебсервера довжиною 2048 біт

4
New cards

openssl req -new -key mysite.key -out mysite.csr

Створює запит на підпис сертифіката (CSR) для сайту

5
New cards

openssl x509 -req -in mysite.csr -out mysite.crt -sha256 -CA root-ca.crt -CAkey root-ca.key -CAcreateserial -days 3650

Підписує CSR кореневим ЦС та створює сертифікат вебсервера

6
New cards

openssl x509 -in mysite.crt -text -noout | less

Переглядає інформацію про сертифікат вебсервера у текстовому вигляді

7
New cards

Симетричне шифрування: використовує

один і той же ключ для шифрування та дешифрування даних.

8
New cards

Асиметричне шифрування: використовує

два рівноправні ключі, але для зручності один з них називають публічним ключем (можна роздавати усім), а інший - приватним (зберігають в таємниці).

9
New cards

Підтвердити, що це саме та сторона бере участь у обміні даних може лише

третя сторона, на авторитет якої можна покластися.

10
New cards

Цифровий сертифікат

це електронний документ, який використовується для: Підтвердження особистості: , Шифрування даних: ,Підтвердження цілісності даних: Цифровий сертифікат може використовуватися для перевірки того, чи дані не були змінені після їх підписання.

11
New cards

HTTPS - це протокол, який використовується для забезпечення

безпечної передачі даних в Інтернеті.

12
New cards

сертифікат найвищого центру сертифікації

самопідписаний

13
New cards

Передача інформації, при використанні протоколу HTTP відбувається у ::

відкритому вигляді (текстовий, незашифрований)

14
New cards

PEM pass phrase ::-

типу паролю, фраза для перевірки перед створенням ключа