Karp 的技术博客
协议
加密通信的流行工具
工具特点适用场景
Stunnel简单易用,支持 SSL/TLS 加密快速实现加密通信
OpenVPN功能强大,支持完整 VPN 解决方案企业级 VPN 部署
SSH 隧道无需额外工具,支持动态端口转发临时加密通信
WireGuard高性能,轻量级,适合现代 VPN 需求高性能 VPN,移动设备
IPSec网络层加密,适合大规模部署企业级网络加密
HAProxy支持负载均衡和 SSL/TLS 终止高并发 Web 服务
Nginx高性能反向代理,支持 HTTPSWeb 服务加密
Socat多功能网络工具,支持多种协议临时测试或调试
Tailscale基于 WireGuard,简单易用团队协作,远程办公
Let's Encrypt (Certbot)免费 SSL/TLS 证书,自动化管理低成本 HTTPS 部署
Cloudflare Argo Tunnel无需开放端口,集成 Cloudflare 功能安全暴露本地服务
协议
验证证书签名请求(CSR)的签名

要对CSR文件进行签名验证,您需要将CSR文件提交给证书颁发机构(Certificate Authority,CA)或使用自签名证书进行验证。下面是使用OpenSSL工具进行CSR签名验证的步骤:

协议
使用OpenSSL生成RSA私钥和公钥

使用OpenSSL生成RSA私钥和公钥

协议
使用OpenSSL生成证书签名请求(CSR)

使用OpenSSL生成证书签名请求(CSR)

踩坑教训
OpenSSL/1.0.2k-fips: error:1407742E:SSL routines:SSL23_GET_SERVER_HELLO:tlsv1 alert protocol version

接上文说 对接三方平台接口, curl 请求接口 抛错