码迷,mamicode.com
首页 > 其他好文 > 详细

实现CA和证书申请

时间:2018-09-17 10:23:20      阅读:148      评论:0      收藏:0      [点我收藏+]

标签:国家   客户   key   证书   pem   查看   block   CA服务器   建立   

总流程

1 在CA上执行,建立CA
cd /etc/pki/CA
touch index.txt
echo 01 > serial
(umask 077;openssl genrsa -out private/cakey.pem 2048)
openssl req -new -x509 -key private/cakey.pem -out cacert.pem -days 3650
填写多项内容:国家,省,城市,公司等
2 客户端执行
(umask 077;openssl genrsa -out /data/app.key 2048)
openssl req -new -key /data/app.key -out /data/app.csr
填写多项内容:国家,省,城市,公司等
scp /data/app.csr 到CA服务器上
3 在CA上执行,颁发证书
cd /etc/pki/CA
openssl ca -in app.csr -out certs/app.crt -days 100
4 验证证书
openssl verify -CAfile cacert.pem certs/app.crt certs/app2.crt
OK
5 查看证书内容
openssl x509 -in certs/app.crt -noout -text

实现CA和证书申请

标签:国家   客户   key   证书   pem   查看   block   CA服务器   建立   

原文地址:https://www.cnblogs.com/lqynkdcwy/p/9660542.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!