配置私有CA命令与配置证书
发表于:2025-12-01 作者:千家信息网编辑
千家信息网最后更新 2025年12月01日,一:配置私用CA命令1.编辑配置文件/etc/pki/tls/openssl.cnf更改dir 将"../../CA"改为"/etc/pki/CA"可以更改默认国家、省份、城市mkdir certs
千家信息网最后更新 2025年12月01日配置私有CA命令与配置证书
一:配置私用CA命令
1.编辑配置文件/etc/pki/tls/openssl.cnf
更改dir 将"../../CA"改为"/etc/pki/CA"
可以更改默认国家、省份、城市
mkdir certs newcerts crl
touch index.txt
touch serial
echo 01 >serial
2.创建私有秘钥(公钥从此生成)
在/etc/pki/CA目录下
(umask 077;openssl genrsa 2048 >private/cakey.pem)或
(umask 077;openssl genrsa -out private/cakey.pem 2048 )
注释:-out选项需紧跟genrsa
openssl rsa -in server.key -pubout 提取公钥
3.生成证书
openssl req -new -x509 -key private/cakey.pem -out cacert.pem
注释:-new:生成新的证书
-x509:证书格式(生成CA自签证书时需要)
openssl x509 -text -in server.crt(查看证书格式)
二:配置证书
1.生成秘钥
(umask 077;openssl genrsa -out ssl/httpd.key 1024)
2.生成证书
openssl req -new -key httpd.key -out httpd.csr
3.交给CA签名
openssl ca -in httpd.csr -out httpd.crt -days 365
证书
生成
配置
公钥
格式
注释
命令
私有
国家
城市
文件
目录
省份
签证
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
物理服务器网卡的选择
数据库的信息显示
5g网络技术股票
gp数据库的配置文件在哪里
网络视频服务器接线图
后台数据库的英文
高速移动网络技术优点
澳洲网络安全硕士专业排名
重庆北碚配送生鲜软件开发
wincc服务器和客户机是什么
连接数据库服务器失败
大型数据库作业
好用的服务器开发模组
南乐软件开发有限公司
软件开发试用期六个月
软件开发职业培训加盟
遮天斗皇青羽服务器
部队网络安全问题整改措施
国际软件开发证书
浪潮服务器开发
方舟开服务器下载什么软件
5G密集网络技术总结
网络技术研究生毕业后怎么样
软件开发商赚钱吗
成武高校诚信积分管理软件开发
奉贤区网络技术开发售价
攀枝花存储服务器
数据库列表
邹平办公软件开发
知晓系统软件开发