• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2021-03-12 13:28
有没有人研究过拉面类型和升糖指数的关系?我觉得毛细和二柱子怎么也不会一样吧。 ​​​
详情
tombkeeper
2021-03-12 12:48
PowerShell 也可以一行命令生成本机 IP 地址的自签名证书:

New-SelfSignedCertificate -Subject "localhost" -TextExtension @("2.5.29.17={text}DNS=localhost&IPAddress=127.0.0.1&IPAddress=::1") -CertStoreLocation "Cert:\CurrentUser\My"

生成的证书会被存在当前用户的个人证书目录下,需要在证书管理器里将其移动到“受信任的证书颁发机构”才能生效。

但是,要想在服务器程序上用的话还得把证书和私钥导出来:

Get-ChildItem -Path cert:\CurrentUser\my | Export-PfxCertificate -FilePath C:\localhost.pfx -Password "1234"

然后再用 OpenSSL 把 PFX 转成 PEM。反正都避不开 OpenSSL,还不如直接用 OpenSSL 生成证书。
详情
tombkeeper
2021-03-12 12:08
回复@为什么用不了这个昵称: 早年相关在线技术资料和图书都很少,找不到情有可原。现在如果还找不到,那就根本就不适合干这行,以及其它所有需要智力的行业。//@为什么用不了这个昵称:教主直接把入门资料发到微博置顶,说不定过几年就能收到几封感谢信[二哈][二哈][二哈]
tombkeeper
2021-03-12 11:49被tk转发1次
我早年信过几个自称“想学网络安全不想上学”的人,发了一些入门资料给他们,结果没一个能学下去的。

“想学网络安全不想上学”,多半只是不想上学。​ ​​​
详情
tombkeeper
2021-03-12 11:49被tk转发1次
我早年信过几个自称“想学网络安全不想上学”的人,发了一些入门资料给他们,结果没一个能学下去的。

“想学网络安全不想上学”,多半只是不想上学。​ ​​​
详情
tombkeeper
2021-03-11 21:00
出于某个需求,要生成 127.0.0.1 的自签名证书。网上找到的方法要么过时了(现在只把 CN 设置为 127.0.0.1 的证书仍然会被认为非法 ),要么太繁琐。我研究了一下,以下这一条命令就可以生成当前可用的自签名证书:

openssl req -x509 -newkey rsa:4096 -sha256 -days 3650 -nodes -keyout localhost.key -out localhost.crt -subj "/CN=localhost" -addext "subjectAltName=DNS:localhost,IP:127.0.0.1,IP:::1"

生成后,在客户端上双击 localhost.crt,安装到“受信任的根证书颁发机构”。然后把 localhost.crt 和 localhost.key 交给服务器程序就行了。

有些服务器程序只接受 *.pem。其实 crt 加 key 就是 pem:

copy localhost.crt + localhost.key localhost.pem
详情
1...25232524252525262527...6631