真实的国产乱ⅩXXX66竹夫人,五月香六月婷婷激情综合,亚洲日本VA一区二区三区,亚洲精品一区二区三区麻豆

成都創(chuàng)新互聯(lián)網(wǎng)站制作重慶分公司

配置私有CA命令與配置證書

一:配置私用CA命令

專注于為中小企業(yè)提供網(wǎng)站設(shè)計(jì)制作、做網(wǎng)站服務(wù),電腦端+手機(jī)端+微信端的三站合一,更高效的管理,為中小企業(yè)中原免費(fèi)做網(wǎng)站提供優(yōu)質(zhì)的服務(wù)。我們立足成都,凝聚了一批互聯(lián)網(wǎng)行業(yè)人才,有力地推動(dòng)了成百上千企業(yè)的穩(wěn)健成長(zhǎng),幫助中小企業(yè)通過(guò)網(wǎng)站建設(shè)實(shí)現(xiàn)規(guī)模擴(kuò)充和轉(zhuǎn)變。

1.編輯配置文件/etc/pki/tls/openssl.cnf

更改dir 將"../../CA"改為“/etc/pki/CA”

可以更改默認(rèn)國(guó)家、省份、城市

mkdir certs  newcerts   crl

touch index.txt 

touch serial

echo 01 >serial

2.創(chuàng)建私有秘鑰(公鑰從此生成)

在/etc/pki/CA目錄下

(umask 077;openssl genrsa 2048 >private/cakey.pem)或

(umask 077;openssl genrsa -out private/cakey.pem 2048 )

注釋:-out選項(xiàng)需緊跟genrsa


openssl rsa -in server.key -pubout 提取公鑰

3.生成證書

openssl req -new -x509 -key private/cakey.pem -out cacert.pem

注釋:-new:生成新的證書

          -x509:證書格式(生成CA自簽證書時(shí)需要)

openssl x509 -text -in server.crt(查看證書格式)

二:配置證書

1.生成秘鑰

(umask 077;openssl genrsa -out ssl/httpd.key 1024)


2.生成證書

openssl req -new -key httpd.key -out httpd.csr


3.交給CA簽名

openssl ca -in httpd.csr -out httpd.crt -days 365


分享標(biāo)題:配置私有CA命令與配置證書
網(wǎng)站URL:http://weahome.cn/article/psdhgi.html

其他資訊

在線咨詢

微信咨詢

電話咨詢

028-86922220(工作日)

18980820575(7×24)

提交需求

返回頂部