搭建CA服务器

建立CA

1.进入/etc/pki/CA

cd /etc/pki/CA 

2.生产CA的私钥文件

(umask 077 ; openssl genrsa -out private/cakey.pem 4096)

3.自签名 (req q请求 -x509 表示自签名证书)

openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -out /etc/pki/CA/cacert.pem -days 3650 <<EOF
> CN
> zhejiang
> hangzhou
> alibaba
> devops
> www.taobao.com
> 294584230@qq.com
> EOF

4.创建index文件

touch /etc/pki/CA/index.txt

5.创建serial文件,并从0开始编号,编号是16进制数

echo 00 > /etc/pki/CA/serial

申请证书

1.生成秘钥

(umask 066; openssl genrsa -out app.key 1024 )

2.申请证书

openssl req -new -key app.key  -out app.csr 

3.发送申请

scp /data/app/app.csr CAServerIP:/data/

颁发证书

openssl ca -in /data/app.csr -out /etc/pki/CA/certs/app.crt -days 100
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值