简谈 Rust 与国密 TLS - 王江桐第三届中国Rust开发者大会 简谈 Rust 与国密 TLS Introduction on Rust and SM TLS Title 王江桐 wangjiangtong@huawei.com 华为 公共开发部 嵌入式软件能力中心 就职于华为,目前正在使用 Rust 开发密码相关模块。 Rustacean 在华为。 Title 简谈 Rust 与国密 TLS Introduction on Rust Rust and Shangmi TLS 王江桐 wangjiangtong@huawei.com 华为 公共开发部 嵌入式软件能力中心 Overview of Shangmi Cryptography #1 国密算法总览 Table of Contents 目录 Use of Rust in Implementing Cryptographic Algorithms and Protocols 境外 不得使用 国密算法与协议介绍 Introduction to Shangmi Algorithms and Protocols Section #2 • 国密套件算法简介 • 国密 TLS 简介 来源:国密算法加密芯片,支持国密全套件等安全算法,http://www.bjlcs- tech.com/article/95.html 国密套件总览 List of Shangmi Cryptography0 码力 | 44 页 | 3.70 MB | 1 年前3
OpenShift Container Platform 4.8
Web 控制台Jaeger 版本 1.13.1 不匹配。 MAISTRA-622 在 Maistra 0.12.0/TP12 中,permissive 模式无法正常工作。用户可以使用 Plain text 模式或 Mutual TLS 模式,但不能使用 permissive 模式。 MAISTRA-572 Jaeger 无法与 Kiali 一起使用。在这个版本中,Jaeger 被配置为使用 OAuth 代 理,但它被配 1.7. OpenSSL Red Hat OpenShift Service Mesh 将 BoringSSL 替换为 OpenSSL。OpenSSL 是包含安全套接字层 (SSL) 和传输层 (TLS) 协议的开源实现的软件库。Red Hat OpenShift Service Mesh Proxy 二进制代码动 态地将 OpenSSL 库(libssl 和 libcrypto)与底层的 Red 不支持基于 QUIC 的服务。 Red Hat OpenShift Service Mesh 目前还不支持使用 Istio 的 Secret Discovery Service (SDS) 功 能部署 TLS 证书。Istio 的实施取决于使用 hostPath 挂载的 nodeagent 容器。 后 后续 续步 步骤 骤 准备在 OpenShift Container Platform 环境中安装0 码力 | 87 页 | 1.58 MB | 1 年前3
OpenShift Container Platform 4.10 专用硬件和驱动程序启用容器中,运行 以下命令: -ca-file -ca-file 标志是用于控制 NFD Topology Updater 上的 mutual TLS 身份验证的三个标记之一,其他两个是 -cert-file 和 '-key-file'。此标志指定用于验证 nfd-master 真实性的 TLS root 证书。 默认: 空 重要 重要 -ca-file 标志必须与 -cert-file 和 -key-file 标志一起指定。 示例 示例 -cert-file -cert-file 标志是在 NFD Topology Updater 上控制 mutual TLS 身份验证的三个标记之一,其他两个与 - ca-file 和 -key-file flags。此标志指定为身份验证传出请求的 TLS 证书。 默认: 空 重要 重要 -cert-file 标志必须与 -ca-file 和 -key-file 标志一起指定。 用硬件和驱动 驱动程序 程序启 启用 用 30 -h, -help 打印使用方法并退出. -key-file key-file 标志是控制 NFD Topology Updater 上的 mutual TLS 身份验证的三个标记之一,其他两个是 - ca-file 和 -cert-file。此标志指定与给定证书文件或 -cert-file 对应的私钥,用于验证传出请求。 默认: 空 重要 重要0 码力 | 36 页 | 360.64 KB | 1 年前3
OpenShift Container Platform 4.12 专用硬件和驱动程序启用容器中,运行 以下命令: -ca-file -ca-file 标志是用于控制 NFD Topology Updater 上的 mutual TLS 身份验证的三个标记之一,其他两个是 -cert-file 和 '-key-file'。此标志指定用于验证 nfd-master 真实性的 TLS root 证书。 默认: 空 重要 -ca-file 标志必须与 -cert-file 和 -key-file Example -cert-file -cert-file 标志是在 NFD Topology Updater 上控制 mutual TLS 身份验证的三个标记之一,其他两个与 - ca-file 和 -key-file flags。此标志指定为身份验证传出请求的 TLS 证书。 默认: 空 重要 -cert-file 标志必须与 -ca-file 和 -key-file 标志一起指定。 Platform 4.12 专 专用硬件和 用硬件和驱动 驱动程序 程序启 启用 用 22 -key-file key-file 标志是控制 NFD Topology Updater 上的 mutual TLS 身份验证的三个标记之一,其他两个是 - ca-file 和 -cert-file。此标志指定与给定证书文件或 -cert-file 对应的私钥,用于验证传出请求。 默认: 空 重要 key-file0 码力 | 54 页 | 591.48 KB | 1 年前3
httpd 2.2.31 中文文档绑定指定地址与端口 配置文件 配置片段 缓存指南 内容协商 动态共享对象(DSO) 环境变量 日志文件 从 URL 映射到文件系 统 性能调谐 安全技巧 服务器全局配置 SSL/TLS 加密 执行 CGI 前的用户切 换(suEXEC) URL 改写指南 虚拟主机 指引/教程 认证,授权与访问控制 CGI 与动态内容 .htaccess 文件 服务器端插入(SSI) -V. mod_ssl Added a support for RFC 2817, which allows connections to upgrade from clear text to TLS encryption. mod_imagemap mod_imap has been renamed to mod_imagemap to avoid user confusion. Program syntax. Module Enhancements mod_ssl New module in Apache 2.0. This module is an interface to the SSL/TLS encryption protocols provided by OpenSSL. mod_dav New module in Apache 2.0. This module implements0 码力 | 1860 页 | 1.48 MB | 1 年前3
httpd 2.2.29 中文文档绑定指定地址与端口 配置文件 配置片段 缓存指南 内容协商 动态共享对象(DSO) 环境变量 日志文件 从 URL 映射到文件系 统 性能调谐 安全技巧 服务器全局配置 SSL/TLS 加密 执行 CGI 前的用户切 换(suEXEC) URL 改写指南 虚拟主机 指引/教程 认证,授权与访问控制 CGI 与动态内容 .htaccess 文件 服务器端插入(SSI) -V. mod_ssl Added a support for RFC 2817, which allows connections to upgrade from clear text to TLS encryption. mod_imagemap mod_imap has been renamed to mod_imagemap to avoid user confusion. Program syntax. Module Enhancements mod_ssl New module in Apache 2.0. This module is an interface to the SSL/TLS encryption protocols provided by OpenSSL. mod_dav New module in Apache 2.0. This module implements0 码力 | 1854 页 | 1.48 MB | 1 年前3
httpd 2.2.27 中文文档绑定指定地址与端口 配置文件 配置片段 缓存指南 内容协商 动态共享对象(DSO) 环境变量 日志文件 从 URL 映射到文件系 统 性能调谐 安全技巧 服务器全局配置 SSL/TLS 加密 执行 CGI 前的用户切 换(suEXEC) URL 改写指南 虚拟主机 指引/教程 认证,授权与访问控制 CGI 与动态内容 .htaccess 文件 服务器端插入(SSI) -V. mod_ssl Added a support for RFC 2817, which allows connections to upgrade from clear text to TLS encryption. mod_imagemap mod_imap has been renamed to mod_imagemap to avoid user confusion. Program syntax. Module Enhancements mod_ssl New module in Apache 2.0. This module is an interface to the SSL/TLS encryption protocols provided by OpenSSL. mod_dav New module in Apache 2.0. This module implements0 码力 | 1849 页 | 1.47 MB | 1 年前3
httpd 2.2.27.dev 中文文档绑定指定地址与端口 配置文件 配置片段 缓存指南 内容协商 动态共享对象(DSO) 环境变量 日志文件 从 URL 映射到文件系 统 性能调谐 安全技巧 服务器全局配置 SSL/TLS 加密 执行 CGI 前的用户切 换(suEXEC) URL 改写指南 虚拟主机 指引/教程 认证,授权与访问控制 CGI 与动态内容 .htaccess 文件 服务器端插入(SSI) -V. mod_ssl Added a support for RFC 2817, which allows connections to upgrade from clear text to TLS encryption. mod_imagemap mod_imap has been renamed to mod_imagemap to avoid user confusion. Program syntax. Module Enhancements mod_ssl New module in Apache 2.0. This module is an interface to the SSL/TLS encryption protocols provided by OpenSSL. mod_dav New module in Apache 2.0. This module implements0 码力 | 1849 页 | 1.47 MB | 1 年前3
httpd 2.2.32 中文文档绑定指定地址与端口 配置文件 配置片段 缓存指南 内容协商 动态共享对象(DSO) 环境变量 日志文件 从 URL 映射到文件系 统 性能调谐 安全技巧 服务器全局配置 SSL/TLS 加密 执行 CGI 前的用户切 换(suEXEC) URL 改写指南 虚拟主机 指引/教程 认证,授权与访问控制 CGI 与动态内容 .htaccess 文件 服务器端插入(SSI) -V. mod_ssl Added a support for RFC 2817, which allows connections to upgrade from clear text to TLS encryption. mod_imagemap mod_imap has been renamed to mod_imagemap to avoid user confusion. Program syntax. Module Enhancements mod_ssl New module in Apache 2.0. This module is an interface to the SSL/TLS encryption protocols provided by OpenSSL. mod_dav New module in Apache 2.0. This module implements0 码力 | 1866 页 | 1.48 MB | 1 年前3
OpenShift Container Platform 4.8 日志记录日志 日志记录 记录 10 在此次更新之前,当将 Vector 配置为将日志转发到 Loki 时,无法设置自定义 bearer 令牌,如果 Loki 启用了 TLS,则无法使用默认的令牌。在这个版本中,Vector 可以使用启用了 TLS 的令牌 将日志转发到 Loki。(LOG-2786 在此次更新之前,Elasticure Operator 在选择 oauth-proxy 镜像时省略 ImageStream 子系统的当前默认收集器。 以下输出受支持: elasticsearch.一个外部 Elasticsearch 实例。elasticsearch 输出可以使用 TLS 连接。 kafka.Kafka 代理。kafka 输出可以使用不安全的或 TLS 连接。 loki。Loki,一个可横向扩展的、高可用性、多租户日志聚合系统。 1.9.2.1. 启 启用向量 用向量 默认不启用向量。使用以下步骤在 OpenShift Logging 程序错误修复 5.3.0 1.23.1. 新功能及功能增强 在这个版本中,Log Forwarding 的授权选项已被扩展。输出现在可以配置 SASL、用户名/密码或 TLS。 OpenShift Container Platform 4.8 日志 日志记录 记录 30 1.23.2. 程序错误修复 在此次更新之前,如果您使用 syslog 协议转发日志,请串行化0 码力 | 223 页 | 2.28 MB | 1 年前3
共 286 条
- 1
- 2
- 3
- 4
- 5
- 6
- 29













