创建新文档

您的文档标题(将显示为 H1)
URL 友好名称(无空格,使用连字符)
创建文档的路径(可选,使用正斜杠创建子目录)

移动/重命名文档

文档的当前位置
文档的新路径(包括别名)
这只会更改文档的路径,不会修改文档的标题(H1 标题)。

删除文档

您确定要删除此文档吗?此操作无法撤销。

警告:如果这是一个文件夹,包括子文件夹和文档在内的所有内容将被删除。

Message

Message content goes here.

Confirm Action

Are you sure?

附件

允许的文件类型:jpg, jpeg, png, gif, svg, webp, txt, log, csv, sfd, zip, pdf, docx, xlsx, pptx, mp4(最大:10MB)

文档文件

正在加载附件...

文档历史

以前的版本

Loading versions...

预览

选择要预览的版本

Wiki 设置

用户界面语言
每个文档保留的版本数量。设置为0以禁用版本控制。
上传文件的最大允许大小(MB)。

用户管理

添加新用户

留空以保持当前密码
拥有这些组的用户可以访问受限部分。

为您的Wiki部分定义基于路径的访问规则。规则按顺序评估。首次匹配生效。

活动规则

从ZIP归档文件导入Markdown文件。文件将被处理并存储在适当的文档结构中。ZIP中的目录结构(类别/子类别)将在wiki中保留。

上传包含要导入的Markdown(.md)文件的ZIP归档(压缩包)。

创建和管理您的 Wiki 数据备份。备份包括所有文档、图像和配置文件。

可用备份

正在加载备份...

添加/编辑访问规则

已选择: /

添加列

openssl 自签证书

自签证书

注:自签证书和证书链可用一个叫做 minica 的小工具来快速构建,该工具由go编写,需要自己克隆和构建,不过不算复杂。以下是openssl的方法,用于帮助我们了解证书的各项要素。测试的Openssl版本为3.0.17,SAN功能要求高于1.1.1

自签根证或者特殊用途的证书X509

openssl req -x509 -newkey rsa:2048 -nodes -days 3650 \
    -keyout star.ovwx.org.key \
    -out star.ovwx.org.crt \
    -subj "/C=US/O=AuthK Company Ltd./OU=IT Department/CN=*.ovwx.org" \
    -addext "subjectAltName=DNS:*.ovwx.org,DNS:ovwx.org"

注意
--------—•

查看指纹 SSL PIN
openssl x509 -noout -fingerprint -sha256 -in star.ovwx.org.crt

然后将指纹填入到需要绑定的应用中

生成证书请求

openssl req -new -nodes \
    -keyout client1.key  \
    -out client1.csr -subj '/CN=cli' \
     -addext 'subjectAltName=DNS:*.abc.com,DNS:abc.com,IP:1.2.3.4,IP:2.3.4.5'

使用根证和密钥签署证书

openssl x509 -req  \
    -copy_extensions copyall  \
    -in server.csr -out server.crt \
    -CA ca/root.crt  \
    -CAkey ca/root.key  \
    -CAcreateserial

注:1.1.1K 及以下版本,不支持 -copy_extension 参数,要额外添加: -ext ‘subjectAltNames=IP:1.2.3.4,IP:2.3.4.5’

Openssl 处理模块
Openssl 各模块层次结构,一般是 openssl submodule 来调用子模块,比如使用 openssl rea 调用证书请求模块,openssl x509 来调用证书处理模块,而模块参数用 -args 来提供
---------—---•

附件

正在加载附件...

评论

暂无评论。成为第一个评论者!

搜索结果