2.添加valid为不可用,读取keyringid为256不信任证书mesalab-insec签发证书 3.添加证书类型为实体证书,本地签发流程(证书可用优先级 > 证书类型) 4.添加全量增量匹配链表头迁移
32 lines
1.3 KiB
Markdown
32 lines
1.3 KiB
Markdown
[目录层次介绍]
|
||
1. conf 配置文件目录
|
||
2. make Makefile配置文件目录
|
||
3. release 执行make tarball后生成的安装包文件
|
||
4. src 源代码目录
|
||
5. ca 根证书目录
|
||
src/components 使用的静态库所需的头文件(libevent、openssl、hiredis)
|
||
src/inc 系统所需头文件
|
||
src/lib 静态库
|
||
src/package 安装包临时目录
|
||
src/rt 公共函数
|
||
|
||
[编译运行]
|
||
1. cd src && make
|
||
2. ./cert_store --normal<--normal|--daemon>
|
||
备注:
|
||
发送请求命令:
|
||
keyring id存在(读取表指定的证书颁发)
|
||
curl -X GET "192.168.11.100:9991/ca?kering_id=1&origin_cert="xxxxxxxx"" -m 30 -v
|
||
keyring id不存在(读取本地默认证书颁发)
|
||
curl -X GET "192.168.11.100:9991/ca?kering_id=12&origin_cert="xxxxxxx"" -m 30 -v
|
||
keyring id存在,表中valid为不可用(读取keyring id = 256,不信任证书颁发)
|
||
curl -X GET "192.168.11.100:9991/ca?kering_id=5&origin_cert="xxxxxxx"" -m 30 -v
|
||
keyring id存在,证书类型为实体证书
|
||
curl -X GET "192.168.11.100:9991/ca?kering_id=4&origin_cert="xxxxxxxx"" -m 30 -v
|
||
使用--daemon运行时,配置文件中使用绝对路径
|
||
|
||
[安装包使用]
|
||
1. cd src && make tarball
|
||
2. cd release
|
||
3. tar -zxvf cert_store-1.0.1.0.tar.gz
|
||
4. cd cert_store-1.0.1.0 && make install |