<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://wiki.gulucat.com/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://wiki.gulucat.com/feed.php">
        <title>羽空间 public:ssl</title>
        <description></description>
        <link>https://wiki.gulucat.com/</link>
        <image rdf:resource="https://wiki.gulucat.com/lib/exe/fetch.php/favicon.ico" />
       <dc:date>2026-05-17T12:34:25+0800</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://wiki.gulucat.com/doku.php/public/ssl/keytool_qa?rev=1677125395&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.gulucat.com/doku.php/public/ssl/nginx_config?rev=1572501190&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.gulucat.com/doku.php/public/ssl/openssl_manual?rev=1572501394&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.gulucat.com/doku.php/public/ssl/start?rev=1572504102&amp;do=diff"/>
                <rdf:li rdf:resource="https://wiki.gulucat.com/doku.php/public/ssl/trusted_certs_config?rev=1572850608&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://wiki.gulucat.com/lib/exe/fetch.php/favicon.ico">
        <title>羽空间</title>
        <link>https://wiki.gulucat.com/</link>
        <url>https://wiki.gulucat.com/lib/exe/fetch.php/favicon.ico</url>
    </image>
    <item rdf:about="https://wiki.gulucat.com/doku.php/public/ssl/keytool_qa?rev=1677125395&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2023-02-23T12:09:55+0800</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>JAVA 导入信任证书 (Keytool 的使用)</title>
        <link>https://wiki.gulucat.com/doku.php/public/ssl/keytool_qa?rev=1677125395&amp;do=diff</link>
        <description>JAVA 导入信任证书 (Keytool 的使用)

ssl java keytool

1. 问题背景

使用 ssl 连接时，遇到不信任的证书，应用程序一般都会拒绝连接。

浏览网站时，我们可以通过在浏览器的设置中导入证书，把证书加入到信任列表中。</description>
    </item>
    <item rdf:about="https://wiki.gulucat.com/doku.php/public/ssl/nginx_config?rev=1572501190&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2019-10-31T13:53:10+0800</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Nginx SSL 优化配置方法</title>
        <link>https://wiki.gulucat.com/doku.php/public/ssl/nginx_config?rev=1572501190&amp;do=diff</link>
        <description>Nginx SSL 优化配置方法

ssl nginx

参考： 

&lt;https://wiki.mozilla.org/Security/Server_Side_TLS#Nginx&gt;

&lt;https://mozilla.github.io/server-side-tls/ssl-config-generator/&gt;

其中：

	*  HSTS 慎用
	*  http2 优势明显，但是不适合于 nginx 当反向代理的情况。比较适合的情况是，如 php 这类直接解析的。非代理的情况下建议用 http2 。</description>
    </item>
    <item rdf:about="https://wiki.gulucat.com/doku.php/public/ssl/openssl_manual?rev=1572501394&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2019-10-31T13:56:34+0800</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>使用 openssl 生成证书</title>
        <link>https://wiki.gulucat.com/doku.php/public/ssl/openssl_manual?rev=1572501394&amp;do=diff</link>
        <description>使用 openssl 生成证书

ssl openssl

1. 前置知识

KEY 通常指私钥。

CSR 是 Certificate Signing Request 的缩写，即证书签名请求，这不是证书，只是包含申请证书的基本信息。生成证书时要把这个提交给权威的证书颁发机构，颁发机构审核通过之后，再根据这些申请信息生成相应的证书。</description>
    </item>
    <item rdf:about="https://wiki.gulucat.com/doku.php/public/ssl/start?rev=1572504102&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2019-10-31T14:41:42+0800</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>public:ssl:start</title>
        <link>https://wiki.gulucat.com/doku.php/public/ssl/start?rev=1572504102&amp;do=diff</link>
        <description>文章列表

	* JAVA 导入信任证书 (Keytool 的使用)
	* Nginx SSL 优化配置方法
	* 使用 openssl 生成证书
	* 各内部系统连接 ldaps 而导入可信根证书的操作步骤</description>
    </item>
    <item rdf:about="https://wiki.gulucat.com/doku.php/public/ssl/trusted_certs_config?rev=1572850608&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2019-11-04T14:56:48+0800</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>各内部系统连接 ldaps 而导入可信根证书的操作步骤</title>
        <link>https://wiki.gulucat.com/doku.php/public/ssl/trusted_certs_config?rev=1572850608&amp;do=diff</link>
        <description>各内部系统连接 ldaps 而导入可信根证书的操作步骤

ssl ldap

前言

由于使用了自签署证书，如果系统间连接需要使用 ssl ，难免会产生证书是否可信的问题。内部系统中主要是使用了 ldaps 进行账号验证，因此需要指明可信根证书的位置。</description>
    </item>
</rdf:RDF>
