1 创建文件夹
Mkdir /etc/pki/CA/{certs,crl,newcerts,private} -p
2 生成密钥
1)先切换到 ca 目录下 cd /etc/pki/CA
2)openssl genrsa -out private/cakey.pem 2048
生成 CA 自签名证书
创建文件 mkdir /etc/data/app1
2 生成私钥文件(umdk 066; openssl genrsa -out /data/app1/app1.key 2048)
3 生成证书申请文件 openssl req -new -key /data/app1/app1.key -out /data/app1/app.csr
在这里插入图片描述
颁发证书文件 openssl ca -in /data/app1/app1.csr -out /etc/pki/CA/certs/app.crt -days 1000