發(fā)表日期:2016-08 文章編輯:小燈 瀏覽次數(shù):2465
/etc/pki/CA newcerts #新頒發(fā)的證書 private#CA私鑰 crl#吊銷的證書 /etc/pki/tls certs#存儲證書 private#存儲證書密鑰 openssl.cnf #主要配置文件
#修改組織、省份等信息 vim /etc/pki/tls/openssl.cnf#生成serial、index touch index.txt serial echo 01 > serial
# cd /etc/pki/CA/ # openssl genrsa -out private/cakey.pem 2048
# openssl req -new -x509 -key private/cakey.pem -out cacert.pem
# ssl密鑰 openssl genrsa -out /path/to/client.key 2048 # 證書簽署請求 openssl req -new -key /path/to/client.key -out /path/to/client.csr # 私有CA根據(jù)請求簽署證書 openssl ca -in /path/to/client.csr -out /path/to/client.crt