https证书生成过程

cp /etc/pki/tls/openssl.cnf  /tmp/openssl.conf

vim /tmp/openssl.cnf

找到req_extensions 这一行:

添加如下内容

req_extensions = v3_req # The extensions to add to a certificate request


[v3_req]


basicConstraints = CA:FALSE
keyUsage = nonRepudiation,digitalSignature,keyEncipherment
subjectAltName = @alt_names 


[alt_names]
DNS.1 = domain1.lenovo.com
DNS.2 = domain2.lenovo.com.cn


然后退出编辑,在命令行输入:

openssl req -new -nodes -keyout cert.key -out req.csr -config /tmp/openssl.cnf


安装如下参考填写:

1:CN 通用名,域名:与你申请的域名必须一致
2:O 组织名称:必须填写Lenovo (Beijing) Limited
3:OU 部门名称:填写你的部门名称
4:S 省市名:beijing
5:L 市区名:beijing
6C 国家:必须填写CN
7:加密长度 2048


如下图:



最后生成cert.csr和cert.key

将cert.csr公钥发出去申请证书即可。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值