码迷,mamicode.com
首页 > 其他好文 > 详细

ca des key crt scr

时间:2015-11-28 00:56:36      阅读:327      评论:0      收藏:0      [点我收藏+]

标签:

openssl genrsa -des3 -out domain.key 1024


openssl req -new -key domain.key -out domain.csr


openssl req -new -x509 -keyout ca.key -out ca.crt

openssl ca -in domain.csr -out domain.crt -cert ca.crt -keyfile ca.key

 

openssl ca -in domain.csr -out domain.crt -cert ca.crt -keyfile ca.key  -extfile extfile.cnf

echo subjectAltName = IP:127.0.0.1 > extfile.cnf
openssl x509 -req -days 365 -in server.csr -CA ca.pem -CAkey ca-key.pem -CAcreateserial    -out server-cert.pem -extfile extfile.cnf

 

自己手动创建一个CA目录结构:
  [weigw@TEST bin]$ mkdir ./demoCA
  [weigw@TEST bin]$ mkdir demoCA/newcerts
  创建个空文件:
  [weigw@TEST bin]$ vi demoCA/index.txt
  向文件中写入01:
  [weigw@TEST bin]$ vi demoCA/serial

 

csr  域名相符

 

ca des key crt scr

标签:

原文地址:http://www.cnblogs.com/cndavy/p/5001994.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!