笔记----局域网内 创建私有CA和申请CA步骤
发表于:2025-01-22 作者:千家信息网编辑
千家信息网最后更新 2025年01月22日,准备环境:2台虚拟机,centos6.7(客户端)和centos7.0(服务端)配置文件:/etc/pki/tls/openssl.cnf①、创建所需要的文件touch /etc/pki/CA/ind
千家信息网最后更新 2025年01月22日笔记----局域网内 创建私有CA和申请CA步骤
准备环境:2台虚拟机,centos6.7(客户端)和centos7.0(服务端)
配置文件:/etc/pki/tls/openssl.cnf
①、创建所需要的文件
touch /etc/pki/CA/index.txtecho 01 > /etc/pki/CA/serial
②、cd /etc/pki/CA 目录下
生成私钥
(umask 066; openssl genrsa -out private/cakey.pem 2048)
生成自签名证书
openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -days 3650 -out /etc/pki/CA/cacert.pem
-new: 生成新证书签署请求
-x509:专用于CA生成自签证书
-key:生成请求时用到的私钥文件
-days n:证书的有效期
-out /PATH/TO/SOMECERTFILE: 证书保存路径
③、在客户端(6.7)生成私钥
(umask 066; openssl genrsa -out /etc/pki/CA/httpd.key 1024)
生成证书申请文件:
openssl req -new -key /etc/pki/CA/httpd.key -days 365 -out /etc/pki/CA/httpd.csr
注意:国家,省 ,公司名称必须和CA一致
④、将证书文件传送到(7.0)上
scp /etc/pki/CA/httpd.csr 192.168.1.10(ip地址):/etc/pki/CA/newcerts
⑤、
openssl ca -in /et/pki/CA/newcerts/httpd.csr -out /etc/pki/CA/certs/httpd.crt -days 365
把httpd.crt传回(6.7)
scp /etc/pki/CA/certs/httpd.crt ip地址:/etc/pki/CA/
生成
证书
文件
地址
客户
客户端
有效
一致
公司
名称
国家
有效期
环境
目录
签证
路径
准备
服务
配置
局域
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
网络安全经理完整版
邵阳电力系统软件开发
游戏直播app软件开发
女生学安卓软件开发好不好
原神b站服务器怎么登陆ios
棋牌软件开发源码
tgp饥荒开服务器
c 窗体与mysql数据库
专利数据库使用说明
连接数据库 报错
网络安全标准化
软件开发者大会2021
南京网络软件开发创新服务
er图是数据库设计的工具
要建立统一高效的网络安全_
深圳塞米软件开发
网络安全分管负责人
gst服务器密码
网上直播软件开发
东莞市有品网络技术有限公司
网吧管理依据网络安全法处罚
印度与中国软件开发发展
市北区商城软件开发系统
邵阳电力系统软件开发
丽水上海期货服务器
app连接 数据库
北京成立网络安全产业园
华为政务云 软件开发云
思科无法访问服务器
大连锦程网络技术有限公司电话