Centos 7 设置CA根证书

[root@vpn ~]# mkdir /csk-rootca/
[root@vpn csk-rootca]# cp -a /etc/pki/CA/certs .              #certs存放已颁发的证书      
[root@vpn csk-rootca]# cp -a /etc/pki/CA/newcerts/ .          #newcerts存放CA指令生成的新证书
[root@vpn csk-rootca]# cp -a /etc/pki/CA/private/ .           #private存放私钥
[root@vpn csk-rootca]# touch index.txt                        #已签发证书的文本数据文件
[root@vpn csk-rootca]# echo "01" > serial                     #证书签发后使用的序列号参考文件
[root@vpn csk-rootca]# openssl genrsa -out private/csk-ca.pem 4096        #生成一个长度为4096的密钥
Generating RSA private key, 4096 bit long modulus
...........................++
....................++
e is 65537 (0x10001)
[root@vpn csk-rootca]# openssl req -new -x509 -key private/csk-ca.pem -out csk-ca.pem        #签发数字证书
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [XX]:CN                                            #国家
State or Province Name (full name) []:China                                     #所在省
Locality Name (eg, city) [Default City]:BeiJing                                 #所在市
Organization Name (eg, company) [Default Company Ltd]:skills                    #单位名称
Organization Unit Name (eg, section) []:Operations Departments                #组织单位名称 
Common Name (eg, your name or your server's hostname) []:CSK Global Root CA     #单位域名
 
[root@vpn csk-rootca]# openssl x509 -text -in /csk-rootca/csk-ca.pem | grep Subject        #查看证书信息
        Subject: C=CN, ST=China, L=BeiJing, O=skills, OU=Operations Departments, CN=CSK Global Root CA
        Subject Public Key Info:
            X509v3 Subject Key Identifier: 

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
您是想了解如何在CentOS 7上安装CA证书吗? 安装CA证书的步骤如下: 1. 将CA证书文件上传到CentOS 7服务器。您可以使用scp命令(Secure Copy)将证书文件从本地计算机复制到服务器上。例如,假设您的证书文件名为ca.crt,服务器IP地址为192.168.1.100,您可以运行以下命令将证书文件复制到服务器上: ``` scp ca.crt [email protected]:/path/to/destination ``` 请将`username`替换为您在服务器上的用户名,`192.168.1.100`替换为您服务器的实际IP地址,`/path/to/destination`替换为您希望将证书文件复制到的目标路径。 2. 将CA证书文件移动到适当的位置。一般来说,您可以将CA证书文件移动到`/etc/pki/ca-trust/source/anchors/`目录中。使用以下命令将证书文件移动到该目录: ``` sudo mv /path/to/destination/ca.crt /etc/pki/ca-trust/source/anchors/ ``` 请将`/path/to/destination/ca.crt`替换为您实际上传证书文件的路径。 3. 更新CA证书信任。运行以下命令更新CA证书信任: ``` sudo update-ca-trust ``` 这将重新生成CA证书信任存储。 4. 验证CA证书安装。您可以运行以下命令验证CA证书是否成功安装: ``` openssl verify -CAfile /etc/pki/ca-trust/extracted/pem/tls-ca-bundle.pem /path/to/destination/ca.crt ``` 请将`/path/to/destination/ca.crt`替换为您实际上传证书文件的路径。 以上是在CentOS 7上安装CA证书的一般步骤。请注意,具体步骤可能会因您的环境而有所不同。在实际操作时,请据您的需求和服务器配置进行相应调整。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值