第 3 章 SSL 构​​​架​​​


对​​​于​​​ Red Hat Network 客​​​户​​​来​​​说​​​,安​​​全​​​性​​​是​​​要​​​关​​​注​​​的​​​首​​​要​​​问​​​题​​​。​​​Red Hat Network 的​​​优​​​点​​​之​​​一​​​就​​​是​​​可​​​在​​​安​​​全​​​套​​​接​​​层​​​或​​​者​​​ SSL 中​​​处​​​理​​​每​​​一​​​个​​​请​​​求​​​。​​​要​​​保​​​持​​​这​​​种​​​水​​​准​​​层​​​的​​​安​​​全​​​性​​​,在​​​其​​​构​​​架​​​中​​​安​​​装​​​ Red Hat Network 的​​​客​​​户​​​必​​​须​​​生​​​成​​​定​​​制​​​的​​​ SSL 密​​​钥​​​和​​​证​​​书​​​。​​​
也​​​可​​​以​​​手​​​动​​​生​​​成​​​和​​​部​​​署​​​ SSL 密​​​钥​​​及​​​证​​​书​​​。​​​RHN Proxy Server 和​​​ RHN Satellite Server 都​​​允​​​许​​​您​​​在​​​安​​​装​​​过​​​程​​​中​​​根​​​据​​​您​​​自​​​己​​​的​​​专​​​用​​​认​​​证​​​机​​​构​​​(CA)创​​​建​​​您​​​自​​​己​​​的​​​ SSL 密​​​钥​​​和​​​证​​​书​​​。​​​另​​​外​​​还​​​可​​​使​​​用​​​独​​​立​​​的​​​命​​​令​​​行​​​工​​​具​​​ RHN SSL Maintenance Tool 完​​​成​​​此​​​工​​​作​​​。​​​无​​​论​​​您​​​使​​​用​​​什​​​么​​​方​​​法​​​,必​​​须​​​将​​​这​​​些​​​密​​​钥​​​和​​​证​​​书​​​部​​​署​​​到​​​您​​​所​​​管​​​理​​​构​​​架​​​的​​​所​​​有​​​系​​​统​​​中​​​。​​​在​​​很​​​多​​​情​​​况​​​下​​​会​​​自​​​动​​​为​​​您​​​部​​​署​​​这​​​些​​​ SSL 密​​​钥​​​和​​​证​​​书​​​。​​​本​​​章​​​论​​​述​​​了​​​执​​​行​​​这​​​些​​​任​​​务​​​的​​​有​​​效​​​方​​​法​​​。​​​
请​​​注​​​意​​​,本​​​章​​​不​​​深​​​入​​​介​​​绍​​​ SSL。​​​RHN SSL Maintenance Tool 的​​​设​​​计​​​掩​​​饰​​​了​​​很​​​多​​​设​​​置​​​和​​​维​​​护​​​此​​​公​​​钥​​​构​​​架​​​(PKI)的​​​复​​​杂​​​性​​​。​​​有​​​关​​​详​​​情​​​请​​​查​​​阅​​​相​​​关​​​的​​​参​​​考​​​书​​​籍​​​。​​​

3.1. SSL 简​​​介​​​

SSL,也​​​称​​​安​​​全​​​套​​​接​​​层​​​,是​​​一​​​个​​​可​​​让​​​客​​​户​​​端​​​-服​​​务​​​器​​​应​​​用​​​程​​​序​​​安​​​全​​​传​​​递​​​信​​​息​​​的​​​协​​​议​​​。​​​SSL 使​​​用​​​公​​​钥​​​和​​​私​​​钥​​​对​​​的​​​构​​​架​​​来​​​对​​​客​​​户​​​端​​​和​​​服​​​务​​​器​​​之​​​间​​​的​​​沟​​​通​​​加​​​密​​​。​​​公​​​共​​​证​​​书​​​可​​​以​​​公​​​开​​​,但​​​私​​​钥​​​必​​​须​​​保​​​密​​​。​​​它​​​是​​​使​​​系​​​统​​​工​​​作​​​的​​​专​​​用​​​密​​​钥​​​及​​​其​​​配​​​对​​​公​​​共​​​证​​​书​​​间​​​的​​​数​​​学​​​关​​​系​​​(即​​​数​​​字​​​签​​​名​​​)。​​​通​​​过​​​这​​​个​​​关​​​系​​​可​​​建​​​立​​​可​​​信​​​连​​​接​​​。​​​

注意

有​​​关​​​ SSL 私​​​钥​​​和​​​公​​​共​​​证​​​书​​​的​​​讨​​​论​​​贯​​​穿​​​于​​​本​​​文​​​档​​​始​​​终​​​。​​​从​​​技​​​术​​​角​​​度​​​说​​​,两​​​者​​​都​​​可​​​作​​​为​​​密​​​钥​​​参​​​考​​​(公​​​钥​​​和​​​私​​​钥​​​)。​​​但​​​按​​​惯​​​例​​​,在​​​讨​​​论​​​ SSL 时​​​,使​​​用​​​ SSL 密​​​钥​​​对​​​的​​​公​​​共​​​部​​​分​​​那​​​一​​​半​​​作​​​为​​​ SSL 公​​​共​​​证​​​书​​​。​​​
一​​​个​​​机​​​构​​​的​​​ SSL 构​​​架​​​通​​​常​​​由​​​ SSL 密​​​钥​​​和​​​证​​​书​​​组​​​成​​​:
  • 认​​​证​​​机​​​构​​​(CA)SSL 私​​​钥​​​和​​​公​​​共​​​证​​​书​​​ — 通​​​常​​​每​​​个​​​机​​​构​​​只​​​生​​​成​​​一​​​对​​​。​​​公​​​共​​​证​​​书​​​使​​​用​​​其​​​私​​​钥​​​进​​​行​​​数​​​字​​​签​​​名​​​。​​​公​​​共​​​证​​​书​​​会​​​被​​​发​​​布​​​到​​​每​​​个​​​系​​​统​​​。​​​
  • 网​​​页​​​服​​​务​​​器​​​ SSL 私​​​钥​​​和​​​公​​​共​​​证​​​书​​​ — 每​​​个​​​应​​​用​​​程​​​序​​​服​​​务​​​器​​​都​​​有​​​一​​​组​​​。​​​使​​​用​​​其​​​私​​​钥​​​和​​​ CA SSL 私​​​钥​​​对​​​进​​​行​​​数​​​字​​​签​​​名​​​。​​​我​​​们​​​经​​​常​​​会​​​参​​​考​​​网​​​页​​​服​​​务​​​器​​​的​​​密​​​钥​​​组​​​,这​​​是​​​因​​​为​​​中​​​继​​​的​​​ SSL 证​​​书​​​要​​​求​​​生​​​成​​​网​​​页​​​服​​​务​​​器​​​密​​​钥​​​。​​​有​​​关​​​此​​​密​​​钥​​​应​​​用​​​的​​​详​​​情​​​并​​​不​​​重​​​要​​​,在​​​此​​​不​​​进​​​行​​​具​​​体​​​讨​​​论​​​。​​​要​​​求​​​将​​​这​​​三​​​个​​​密​​​钥​​​都​​​部​​​署​​​到​​​ RHN服​​​务​​​器​​​中​​​。​​​
有​​​这​​​样​​​一​​​种​​​情​​​况​​​:如​​​果​​​您​​​有​​​一​​​个​​​ RHN Satellite Server 和​​​五​​​个​​​ RHN Proxy Server,您​​​就​​​需​​​要​​​生​​​成​​​一​​​个​​​ CA SSL 密​​​钥​​​对​​​和​​​六​​​个​​​网​​​页​​​服​​​务​​​器​​​ SSL 密​​​钥​​​组​​​。​​​CA SSL 公​​​共​​​证​​​书​​​会​​​被​​​部​​​署​​​到​​​所​​​有​​​系​​​统​​​中​​​,所​​​有​​​要​​​与​​​其​​​对​​​映​​​上​​​级​​​服​​​务​​​器​​​建​​​立​​​连​​​接​​​的​​​客​​​户​​​端​​​都​​​会​​​使​​​用​​​该​​​证​​​书​​​。​​​每​​​个​​​服​​​务​​​器​​​都​​​有​​​其​​​自​​​身​​​的​​​与​​​特​​​定​​​服​​​务​​​器​​​主​​​机​​​名​​​绑​​​定​​​的​​​ SSL 密​​​钥​​​组​​​,该​​​密​​​钥​​​组​​​是​​​由​​​其​​​自​​​身​​​ SSL 私​​​钥​​​和​​​ CA SSL 私​​​钥​​​联​​​合​​​生​​​成​​​的​​​。​​​这​​​样​​​就​​​在​​​网​​​页​​​服​​​务​​​器​​​的​​​ SSL 公​​​共​​​证​​​书​​​和​​​ CA SSL 密​​​钥​​​对​​​以​​​及​​​服​​​务​​​器​​​私​​​钥​​​间​​​建​​​立​​​了​​​数​​​字​​​验​​​证​​​关​​​联​​​。​​​网​​​页​​​服​​​务​​​器​​​的​​​密​​​钥​​​组​​​不​​​能​​​被​​​其​​​它​​​网​​​页​​​服​​​务​​​器​​​共​​​享​​​。​​​

重要

这​​​个​​​系​​​统​​​中​​​最​​​重​​​要​​​的​​​部​​​分​​​就​​​是​​​ CA SSL 密​​​钥​​​对​​​。​​​通​​​过​​​那​​​个​​​私​​​钥​​​和​​​公​​​共​​​证​​​书​​​,管​​​理​​​员​​​可​​​重​​​新​​​生​​​成​​​任​​​意​​​网​​​页​​​服​​​务​​​器​​​ SSL 密​​​钥​​​组​​​。​​​这​​​个​​​ CA SSL 密​​​钥​​​对​​​必​​​须​​​是​​​保​​​密​​​的​​​。​​​强​​​烈​​​建​​​议​​​您​​​设​​​置​​​并​​​运​​​行​​​了​​​服​​​务​​​器​​​的​​​完​​​整​​​ RHN 构​​​架​​​后​​​,将​​​使​​​用​​​此​​​工​​​具​​​和​​​/或​​​者​​​安​​​装​​​程​​​序​​​生​​​成​​​的​​​ SSL 创​​​建​​​目​​​录​​​归​​​档​​​到​​​独​​​立​​​的​​​介​​​质​​​中​​​,记​​​录​​​ CA 密​​​码​​​,并​​​将​​​该​​​介​​​质​​​和​​​密​​​码​​​妥​​​善​​​保​​​管​​​。​​​
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat