笔记----局域网内 创建私有CA和申请CA步骤
发表于:2025-12-03 作者:千家信息网编辑
千家信息网最后更新 2025年12月03日,准备环境:2台虚拟机,centos6.7(客户端)和centos7.0(服务端)配置文件:/etc/pki/tls/openssl.cnf①、创建所需要的文件touch /etc/pki/CA/ind
千家信息网最后更新 2025年12月03日笔记----局域网内 创建私有CA和申请CA步骤
准备环境:2台虚拟机,centos6.7(客户端)和centos7.0(服务端)
配置文件:/etc/pki/tls/openssl.cnf
①、创建所需要的文件
touch /etc/pki/CA/index.txtecho 01 > /etc/pki/CA/serial
②、cd /etc/pki/CA 目录下
生成私钥
(umask 066; openssl genrsa -out private/cakey.pem 2048)
生成自签名证书
openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -days 3650 -out /etc/pki/CA/cacert.pem
-new: 生成新证书签署请求
-x509:专用于CA生成自签证书
-key:生成请求时用到的私钥文件
-days n:证书的有效期
-out /PATH/TO/SOMECERTFILE: 证书保存路径
③、在客户端(6.7)生成私钥
(umask 066; openssl genrsa -out /etc/pki/CA/httpd.key 1024)
生成证书申请文件:
openssl req -new -key /etc/pki/CA/httpd.key -days 365 -out /etc/pki/CA/httpd.csr
注意:国家,省 ,公司名称必须和CA一致
④、将证书文件传送到(7.0)上
scp /etc/pki/CA/httpd.csr 192.168.1.10(ip地址):/etc/pki/CA/newcerts
⑤、
openssl ca -in /et/pki/CA/newcerts/httpd.csr -out /etc/pki/CA/certs/httpd.crt -days 365
把httpd.crt传回(6.7)
scp /etc/pki/CA/certs/httpd.crt ip地址:/etc/pki/CA/
生成
证书
文件
地址
客户
客户端
有效
一致
公司
名称
国家
有效期
环境
目录
签证
路径
准备
服务
配置
局域
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
服务器上挂qq
软件开发跳槽容易吗
戴尔服务器可以设置u盘启动
风电场网络安全监测装置报道
银行网络安全故障要求
教育行业oa服务器
勇芳软件开发小组
我们应对防范网络安全
我的世界服务器怎么管理
网络安全是核心科技吗
浪潮英信服务器nf528m4
网络安全类社团名字
网络安全风险评估综合报告
国开行苏州软件开发
传奇服务器m2怎么全服喊话
宝山区企业网络技术服务承诺守信
数据库性能扫描工具
网络技术对金融效率
我的世界仙仙中世纪服务器
vac无法在安全服务器
优质软件开发的好选择
德温特专利数据库
管理系统与数据库系统的区别
网络安全是核心科技吗
融媒体建设的网络安全问题
数据库中-1表示
菜鸟网络技术论坛 唐韧
江西数据库安全箱服务费
软件开发工程师之后的道路
医疗行业网络安全现状分析