linux服务器配置openssl

root用户登录进行操作:

1 执行openssl

若提示找不到openssl.cnf文件,可将/etc/pki/tls/openssl.cnf拷贝到对应目录即可。

2 创建server.key文件

openssl genrsa -des3 -out server.key 1024

需要输入一个密码,任意4个字符以上。

还可以删除密码:openssl rsa -in server.key -out server.key

3 创建基于server.key文件的服务器证书

openssl req -new -key server.key -days 3650 -out server.crt -x509

所有内容可填可不填

4 得到自己签名的证书

为了得到自己签名的证书,把生成的服务器证书作为受信任的根证书,复制并取个合适的名字,例如:

cp server.crt root.crt

openssl req -new -text -out server.req

openssl rsa -in privkey.pem -out server.key

openssl req -x509 -in server.req -text -key server.key -out server.crt

chmod 600 server.key

5 为数据库开通ssl访问

mv server.crt server.key $DATA (GP的话,只需要放在/data/master/gpseg-1/下)

修改master的postgresql.conf文件

ssl = on

ssl_cert_file = 'server.crt'

ssl_key_file = 'server.key'

修改master的pg_hba.conf文件,使连接需要通过hostssl。

重启数据库

抓包客户端到master的内容,tcpdump在master上启动

执行操作的客户端不能在master上,需要通过-h远程连接,否则抓不到内容。

相关推荐
幼儿园蛋小黄3 分钟前
从设备树到 ARM 驱动:嵌入式 Linux 驱动开发学习总结
linux·arm开发·驱动开发
dishugj15 分钟前
HANA集群计划内切换与维护操作
java·linux·数据库
该逃避避22 分钟前
出海广告跑不起来怎么办?动态住宅IP助力广告跑量
运维·服务器·网络
一条泥憨鱼29 分钟前
【从0开始学习计算机网络】| ip协议-ttl-标识-分片偏移-ip分片与重组
运维·服务器·网络
爱吃香菜的初学者2 小时前
十四.Linux——消息队列
linux·运维·开发语言
姜鱼问生9 小时前
Nginx 缓存命中率监控:从 X-Cache-Status 到实时统计
运维·nginx·缓存
Apipi*9 小时前
30天速通Linux 第六章信号及信号处理
linux·运维·信号处理
天启HTTP10 小时前
爬虫防封核心原理:IP轮换机制与风控规避逻辑
linux·服务器·网络·爬虫·tcp/ip
运维行者_10 小时前
网络性能监控怎么做?从自动发现到根因分析的4个环节
运维·服务器·网络·人工智能·支持向量机
此时不提桶,更待何时11 小时前
06-14-A-Kafka集群运维与迁移实战详解
运维·kafka