基于OPENSSL 申请CFCA证书流程

测试证书申请流程

1.测试证书申请
邮件发送support@cfca.com.cn;
 收到申请1-2工作日完成下发。 
  邮件格式:
  *1、测试证书类型:普通测试证书、预植测试证书、普通服务器测试证书;
  *2、密钥长度:RSA2048、SM2256;
*3、证书类型:个人单证、个人双证、企业单证、企业双证、个人复合证书、企业复合证书、普通服务器证书;需要说明的是:按照国际、国内的相关要求,复合证书默认是(RSA2048单证书+SM2 256双证书)的组合,如果有特殊组合需求,请单独说明。
  *4、证书数量及期限(1-6个月);
  *5、申请普通服务器证书,请提供域名或者IP地址;
   6、申请预植测试证书,请提供预植测试证书使用单位的名称或机构编码;
   7、申请预植测试证书,请提供CFCAID前六位。
   8、如需特定CA请在邮件中提出。
 
 
测试证书注意事项:
当天客户申请的邮件,将在两个工作日内处理完成;若加急证书,请您致电010-80864867告知,我们会尽快给您回复;
如需获得技术支持:您可以拨打7*24小时客服电话:400 880 9888 400或者 400 081 6161
测试证书下载地址: http://cstest.cfca.com.cn。

关注咨询更多申请以及下载流程(CSDN留言不常看,在企微提问就是)

https://i-blog.csdnimg.cn/direct/6ca09dbe4f044d82a961a70e2c0f53ad.png

1. 基于SM2 以及 P10 文件生成

生成SM2私钥
openssl ecparam -genkey -name SM2 -out sm2PriKey.pem

通过私钥生成公钥
openssl ec -in sm2PriKey.pem -pubout -out sm2PubKey.pem

查看公钥
openssl ec -in sm2PriKey.pem -text

生成PKCS8 SM2私钥
openssl pkcs8 -topk8 -inform PEM -in sm2PriKey.pem -outform pem -nocrypt -out sm2PriKeyPkcs8.pem

通过私钥生成P10文件
openssl req -new -key sm2PriKey.pem  -out P10.key -subj  "/C=CN/L=浙江省/ST=杭州市/O=******有限公司/OU=研发部/CN=******有限公司"

2. 通过以上的P10文件后,待邮箱获得序列化等信息,即可在CFCA中生成相应证书。

  • 8
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值