配置私有CA命令与配置证书
发表于:2025-02-02 作者:千家信息网编辑
千家信息网最后更新 2025年02月02日,一:配置私用CA命令1.编辑配置文件/etc/pki/tls/openssl.cnf更改dir 将"../../CA"改为"/etc/pki/CA"可以更改默认国家、省份、城市mkdir certs
千家信息网最后更新 2025年02月02日配置私有CA命令与配置证书
一:配置私用CA命令
1.编辑配置文件/etc/pki/tls/openssl.cnf
更改dir 将"../../CA"改为"/etc/pki/CA"
可以更改默认国家、省份、城市
mkdir certs newcerts crl
touch index.txt
touch serial
echo 01 >serial
2.创建私有秘钥(公钥从此生成)
在/etc/pki/CA目录下
(umask 077;openssl genrsa 2048 >private/cakey.pem)或
(umask 077;openssl genrsa -out private/cakey.pem 2048 )
注释:-out选项需紧跟genrsa
openssl rsa -in server.key -pubout 提取公钥
3.生成证书
openssl req -new -x509 -key private/cakey.pem -out cacert.pem
注释:-new:生成新的证书
-x509:证书格式(生成CA自签证书时需要)
openssl x509 -text -in server.crt(查看证书格式)
二:配置证书
1.生成秘钥
(umask 077;openssl genrsa -out ssl/httpd.key 1024)
2.生成证书
openssl req -new -key httpd.key -out httpd.csr
3.交给CA签名
openssl ca -in httpd.csr -out httpd.crt -days 365
证书
生成
配置
公钥
格式
注释
命令
私有
国家
城市
文件
目录
省份
签证
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
大专实习生网络技术
高考数据库系统
苹果手机连不上服务器
无锡安藤软件开发
安装用友t6 显示数据库
华三网络安全数据库审计
iis 服务器拒绝了连接
天津舍得网络技术咨询
软件开发砍价
高速公路网络安全案例分析
数据库分库扩容
软件开发管理项目系统管理表单
崇明区咨询软件开发平台资质
dede 附件服务器
中控指纹考勤机修改数据库
沈阳清华互联网科技
深入oracle数据库
mysql数据库注释是什么意思
关于网络安全的短信模板
网络安全宣传周社区信息
csgo不能再安全服务器
数据库test类型
服务器是服务的
数据库方法
当前国产的数据库管理系统有哪些
监控系统网络安全防护的基本原则
计算机移动软件开发方向
域服务器远程管理日志服务用途
服务器内存跟普通内存
基于构件软件开发方法的问题