加密技術(shù):SSL/TLS證書/非對稱加密實(shí)戰(zhàn)培訓(xùn)課程
-
-
培訓(xùn)對象: 系統(tǒng)運(yùn)維工程師、安全工程師、應(yīng)用開發(fā)人員、網(wǎng)絡(luò)管理員。
-
-
培訓(xùn)目標(biāo):
-
理解對稱加密、非對稱加密、哈希函數(shù)的工作原理。
-
掌握SSL/TLS證書的申請、配置和續(xù)期方法。
-
能夠使用OpenSSL進(jìn)行加解密操作和證書管理。
-
具備加密技術(shù)在實(shí)際應(yīng)用中的部署能力。
-
-
培訓(xùn)內(nèi)容介紹:
-
一、 密碼學(xué)基礎(chǔ)概念: 理解機(jī)密性、完整性、可用性、不可否認(rèn)性的含義,區(qū)分對稱加密、非對稱加密、哈希函數(shù)。
二、 對稱加密算法(AES): 了解AES加密原理,使用OpenSSL進(jìn)行AES加解密操作,理解加密模式(ECB、CBC、GCM)。
三、 非對稱加密算法(RSA): 理解RSA的公鑰私鑰機(jī)制,使用OpenSSL生成RSA密鑰對,進(jìn)行加密簽名。
四、 哈希函數(shù)與應(yīng)用: 了解MD5、SHA系列算法特性,計算文件哈希值驗證完整性,理解哈希碰撞和安全性。
五、 數(shù)字簽名與證書: 理解數(shù)字簽名的生成和驗證過程,了解X.509數(shù)字證書的結(jié)構(gòu)和用途。
六、 SSL/TLS協(xié)議原理: 理解TLS握手協(xié)議、記錄協(xié)議,了解TLS 1.2與TLS 1.3的差異。
七、 證書申請與簽發(fā)(OpenSSL): 生成私鑰和CSR,自建CA簽發(fā)證書,或向Let's Encrypt申請免費(fèi)證書。
八、 Nginx配置HTTPS: 配置SSL證書,設(shè)置加密套件,啟用HTTP/2,配置HSTS強(qiáng)制HTTPS。
九、 證書續(xù)期自動化(Certbot): 使用Certbot自動獲取和續(xù)期Let's Encrypt證書,配置定時任務(wù)。
十、 代碼簽名與文檔簽名: 使用證書對代碼和PDF文檔進(jìn)行數(shù)字簽名,驗證簽名完整性。
十一、 數(shù)據(jù)庫加密與傳輸加密: 配置MySQL/PostgreSQL的SSL連接,加密敏感數(shù)據(jù)存儲。
十二、 實(shí)戰(zhàn)項目:全站HTTPS改造: 為Web應(yīng)用申請和配置SSL證書,實(shí)現(xiàn)全站HTTPS加密,配置證書自動續(xù)期。
如果您想學(xué)習(xí)本課程,請
預(yù)約報名
如果沒找到合適的課程或有特殊培訓(xùn)需求,請
訂制培訓(xùn)
除培訓(xùn)外,同時提供相關(guān)技術(shù)咨詢與技術(shù)支持服務(wù),有需求請發(fā)需求表到郵箱soft@info-soft.cn,或致電4007991916
技術(shù)服務(wù)需求表點(diǎn)擊在線申請
服務(wù)特點(diǎn):
海量專家資源,精準(zhǔn)匹配相關(guān)行業(yè),相關(guān)項目專家,針對實(shí)際需求,顧問式咨詢,互動式授課,案例教學(xué),小班授課,實(shí)際項目演示,快捷高效,省時省力省錢。
專家力量:
中國科學(xué)院軟件研究所,計算研究所高級研究人員
oracle,微軟,vmware,MSC,Ansys,candence,Altium,達(dá)索等大型公司高級工程師,項目經(jīng)理,技術(shù)支持專家
中科信軟培訓(xùn)中心,資深專家或講師
大多名牌大學(xué),碩士以上學(xué)歷,相關(guān)技術(shù)專業(yè),理論素養(yǎng)豐富
多年實(shí)際項目經(jīng)歷,大型項目實(shí)戰(zhàn)案例,熱情,樂于技術(shù)分享
針對客戶實(shí)際需求,案例教學(xué),互動式溝通,學(xué)有所獲