1、 安装CA服务
apt install openssl
2、建立一个CA的根目录
这个根目录建了哪叫什么都无所谓,只不过这个路径是要记下的
我就直接建到root下了
mkdir ca
然后在ca文件夹里面再建几个文件夹
进入ca文件夹
cd ca #进入ca文件夹
创建文件夹
mkdir 1 #存放已颁布的证书
mkdir 2 #存放ca指令生成的证书
mkdir 3 #存放私钥
touch 4.txt #已签发证书的文本数据文件
vim 5 #文件信息改成1 (有没有用也不知道 是个老师说的,反正也不碍事就顺手做了吧)
2、生成一个名为3/miyao.pem密钥
openssl genrsa -out 3/miyao.pem 4096
3、签发根据3/miyao.pem生成的一个1/zhengshu.pem的证书
openssl req -new -x509 -key 3/miyao.pem -out 1/zhenshu.pem
root@Rserver:~/ca# openssl req -new -x509 -key 3/miyao.pem -out 1/zhenshu.pem
You are about to be asked to enter information that will be incorporated
into your ce