- android - 多次调用 OnPrimaryClipChangedListener
- android - 无法更新 RecyclerView 中的 TextView 字段
- android.database.CursorIndexOutOfBoundsException : Index 0 requested, 光标大小为 0
- android - 使用 AppCompat 时,我们是否需要明确指定其 UI 组件(Spinner、EditText)颜色
我正在研究SSLCustomIOHandler Intraweb示例,以弄清楚使Intraweb独立Web服务器能够在https中工作。
该示例使用3个.pem
文件:
基本上,使用文件的代码是
{ TIWIOHandlerClass }
procedure TIWIOHandlerClass.Init;
var
Path: string;
begin
Path := TIWAppInfo.GetAppPath;
with SSLOptions do begin
CipherList := 'AES128-GCM-SHA256:ECDHE-RSA-AES128-SHA256:ECDHE-RSA-RC4-SHA:ECDHE-RSA-AES128-SHA:RC4:HIGH:!MD5:!aNULL:!EDH';
SSLVersions := [sslvSSLv2, sslvSSLv23, sslvTLSv1,sslvTLSv1_1,sslvTLSv1_2];
CertFile := Path + 'cert.pem';
KeyFile := Path + 'key.pem';
RootCertFile := Path + 'root.pem';
OnGetPassword := DoGetPassoword;
end;
inherited;
end;
certfile
和
keyfile
的内容。
Rootcertfile
和
cipherlist
不清楚。
最佳答案
这个问题与SSL和公钥基础结构(PKI)有很多关系。您可以在网络上找到有关该主题的很多信息,但是我会尽力帮助您入门。我没有支持SSL的Intraweb版本,所以我无法编译该示例,但希望这能使您有所了解。
为了在Chrome中获得“绿色https”,必须满足一些条件。简而言之,这意味着服务器提供的证书必须在有效期限方面有效,它必须具有受支持的加密算法,主机名必须与所使用的请求者或客户端的主机名相同。从一个完整的列表,但您知道了。除此之外,客户端必须直接或通过层次结构信任证书(因此,PKI中的“基础结构”)。浏览器和操作系统中预装了我们认为值得信赖的权威证书颁发机构,通常称为CA(证书颁发机构)。由于它是层次结构,因此在颁发证书的人和浏览器信任的人之间可能会有一条路径。因此,许多客户端需要服务器提供“证书链”,以显示通往最高CA的路径。这就是Rootcertfile
的用途。
如果希望普通互联网用户信任的服务器,则需要从信任的机构获取证书。您可以从“ Let's Encrypt”之类的站点获取简单的免费证书,但是必须满足一些先决条件(例如,具有域的管理权限),并且还需要处理诸如证书更新之类的事情。
一种简单的入门方法是创建一个自签名证书。这将为您提供cert.pem
和key.pem
。由于证书是“自签名”的,因此您是您自己的根,因此如果必须具有root.pem
,我认为您也可以在其中使用cert.pem
。您没有层次结构,并且除非您说服他们,否则任何人都不会信任您的证书。
我认为cipherlist
与服务器支持的密码有关。您可能可以使用默认值作为开始。
为了使Chrome浏览器满意,您需要将自签名证书导入到客户端上的Trusted CA存储中。您还需要确保可以解析证书中的名称。最简单的方法是将名称添加到客户端主机文件。这不必是计算机的实际主机名,您可以use.whatever.you.want
。
This是有关自签名证书的好线程。由于您想快速入门,因此在这里我将介绍基础知识。我猜您在Windows上,因为您正在运行Delphi。
下载并安装OpenSSL。我用了
Win64OpenSSL_Light-1_1_0g.exe中的Shining LightProductions。
使用以下内容创建一个名为req.cnf的文本文件。这个文件
是必需的,因为现代浏览器要求主机名是
存在于SAN领域。
[req]
distinguished_name = req_distinguished_name
x509_extensions = v3_req
prompt = no
[req_distinguished_name]
C = NA
ST = NA
L = lab
O = lab
OU = lab
CN = www.myintrawebserver.local <--- Replace with your name
[v3_req]
keyUsage = critical, digitalSignature, keyAgreement
extendedKeyUsage = serverAuth
subjectAltName = @alt_names
[alt_names]
DNS.1 = www.myintrawebserver.local <--- Replace with your name
DNS.2 = myintrawebserver.local <--- Optional additional name(s)
C:\home>\OpenSSL-Win64\bin\openssl req -x509 -sha256 -nodes -days 365 \
-newkey rsa:4096 -keyout key.pem -out cert.pem -config req.cnf
cert.pem
和
key.pem
Generating a 4096 bit RSA private key
.......................................................................
...................................++
.......................................................................
.......................................................................
.......................................................................
......................................................++
writing new private key to 'key.pem'
-----
C:\Windows\System32\drivers\etc\hosts
文件中。请记住,您需要以管理员身份编辑文件。
key.pem
没有密码保护。我不知道
OnGetPassword
与密钥密码或密码有关
关于delphi - 用于在Intraweb VCL中使https工作的pem文件对于Web,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/48511710/
我在为 MacOSX 构建的独立包中添加 DMG 背景的自定义图标时遇到问题。我在项目的根目录中添加了一个包。正在从中加载自定义图标,但没有加载 DMG 背景图标。我正在使用 Java fx 2.2.
Qt for Symbian 和 Qt for MeeGo 有什么区别?我知道 Qt 是一个交叉编译平台。这是否意味着如果我使用来自 Qt 的库,完全相同的库可以在所有支持 Qt 的设备(例如 Sym
我正在尝试使用 C# .NET 3.5/4.0 务实地运行 SQL Server 数据库的备份。我已经找到了如何完成此操作,但是我似乎找不到用于备份的命名空间库。 我正在寻找 Microsoft.Sq
我最近在疯狂学习 Java,但我通常是一名 .NET 开发人员。 (所以请原谅我的新手问题。) 在 .Net 中,我可以在不使用 IIS 的情况下开发 ASP.Net 页面,因为它有一个简化的 Web
这post仅当打印命令中有字符串时才有用。现在我有大量的源代码,其中包含一条声明,例如 print milk,butter 应该格式化为 print(milk,butter) 用\n 捕获行尾并不成功
所以我的问题是: https://gist.github.com/panSarin/4a221a0923927115584a 当我保存这个表格时,我收到了标题中的错误 NoMethodError (u
如何让 Html5 音频在点击时播放声音? (ogg 用于 Firefox 等浏览器,mp3 用于 chrome 等浏览器) 到目前为止,我可以通过 onclick 更改为单个文件类型,但我无法像在普
如果it1和it2有什么区别? std::set s; auto it1 = std::inserter(s, s.begin()); auto it2 = std::inserter(s, s.en
4.0.0 com.amkit myapp SpringMVCFirst
我目前使用 Eclipse 作为其他语言的 IDE,而且我习惯于不必离开 IDE 做任何事情 - 但是我真的很难为纯 ECMAScript-262 找到相同或类似的设置。 澄清一下,我不是在寻找 DO
我想将带有字符串数组的C# 结构发送到C++ 函数,该函数接受void * 作为c# 结构和char** 作为c# 结构字符串数组成员。 我能够将结构发送到 c++ 函数,但问题是,无法从 c++ 函
我正在使用动态创建的链接: 我想为f:param附加自定义转换器,以从#{name}等中删除空格。 但是f:param中没有转换器
是否可以利用Redis为.NET创建后写或直写式缓存?理想情况下,透明的高速缓存是由单个进程写入的,并且支持从数据库加载丢失的数据,并每隔一段时间持久保存脏块? 我已经搜查了好几个小时,也许是goog
我正在通过bash执行命令的ssh脚本。 FILENAMES=( "export_production_20200604.tgz" "export_production_log_2020060
我需要一个正则表达式来出现 0 到 7 个字母或 0 到 7 个数字。 例如:匹配:1234、asdbs 不匹配:123456789、absbsafsfsf、asf12 我尝试了([a-zA-Z]{0
我有一个用于会计期间的表格,该表格具有期间结束和开始的开始日期和结束日期。我使用此表来确定何时发生服务交易以及何时在查询中收集收入,例如... SELECT p.PeriodID, p.FiscalY
我很难为只接受字符或数字的 Laravel 构建正则表达式验证。它是这样的: 你好<-好的 123 <- 好的 你好123 <-不行 我现在的正则表达式是这样的:[A-Za-z]|[0-9]。 reg
您实际上会在 Repeater 上使用 OnItemDataBound 做什么? 最佳答案 “此事件为您提供在客户端显示数据项之前访问数据项的最后机会。引发此事件后,数据项将被清空,不再可用。” ~
我有一个 fragment 工作正常的项目,我正在使用 jeremyfeinstein 的 actionbarsherlock 和滑动菜单, 一切正常,但是当我想自定义左侧抽屉列表单元格时,出现异常
最近几天,我似乎平均分配时间在构建我的第一个应用程序和在这里发布问题!! 这是我的第一个应用程序,也是我们的设计师完成的第一个应用程序。我试图满足他所做的事情的外观和感觉,但我认为他没有做适当的事情。
我是一名优秀的程序员,十分优秀!