高级安全特性:FreeBSD 安全设置全解析
1. OpenSSL 配置
FreeBSD 包含用于处理公钥加密的 OpenSSL 工具包,它能让你执行各种加密操作。虽然许多程序会使用 OpenSSL 功能,但系统管理员并不经常直接使用它。不过,为了后续使用方便,设置一些默认值是很有必要的。
可以通过/etc/ssl/openssl.cnf文件来配置 OpenSSL。该文件中的大多数设置保持默认即可,除非你是密码学家,否则不建议随意更改。以下是一些常见且有用的设置调整:
countryName_default = US stateOrProvinceName_default = Michigan 0.organizationName_default = Burke and Hare Word Mine, LLC这些设置分别代表国家代码、州或省份名称以及组织名称。另外,还有一些未在openssl.cnf中显示,但设置后会在 OpenSSL 命令提示中作为默认值出现的设置:
localityName_default = Detroit organizationalUnitName_default = Pen - Monkey Division commonName_default = www.michaelwlucas.com emailAd