阿里云-云小站(无限量代金券发放中)
【腾讯云】云服务器、云数据库、COS、CDN、短信等热卖云产品特惠抢购

创建私有CA并签发证书

168次阅读
没有评论

共计 991 个字符,预计需要花费 3 分钟才能阅读完成。

一、创建私有 CA
1、创建所需要的文件
创建私有 CA 并签发证书

2、创建私有密钥
创建私有 CA 并签发证书

3、CA 自签证书
创建私有 CA 并签发证书
-new: 生成新证书签署请求;
               -x509: 专用于 CA 生成自签证书;不自签的时候不要加该选项
               -key: 生成请求时用到的私钥文件;
              -days n:证书的有效期限;
              -out /PATH/TO/SOMECERTFILE: 证书的保存路径;

    填写信息时,Common Name 选项一定要与写成服务器名字,和 DNS 解析出来的名字一致。
    谁访问自己就把 CA 证书给客户端一份,就可以信任自己这个证书颁发机构了

二、证书颁发
1、在 web 服务器生成证书请求
# mkdir -v /etc/httpd/ssl
# cd /etc/httpd/ssl
创建私有 CA 并签发证书

2、将证书请求发送给 CA 服务器。
创建私有 CA 并签发证书

3、在 CA 服务器上签署证书
创建私有 CA 并签发证书

4、将证书发送给 web 服务器
创建私有 CA 并签发证书

查看证书信息:
                    openssl x509 -in /PATH/FROM/CERT_FILE -noout -text|-subject|-serial

三、吊销证书:

(a) 客户端获取要吊销的证书的 serial
                # openssl x509 -in /PATH/FROM/CERT_FILE -noout -serial -subject
            (b) CA 端
                先根据客户提交的 serial 与 subject 信息,对比检验是否与 index.txt 文件中的信息一致;
                吊销证书:
                    # openssl ca -revoke /etc/pki/CA/newcerts/SERIAL.pem
            (c) 生成吊销证书的编号 (第一次吊销一个证书)
                # echo 01 > /etc/pki/CA/crlnumber
            (d) 更新证书吊销列表
                # openssl ca -gencrl -out thisca.crl
                查看 crl 文件:
                    # openssl crl -in /PATH/FROM/CRL_FILE.crl -noout -text
 
本文永久更新链接地址 :https://www.linuxidc.com/Linux/2018-06/152694.htm
正文完
星哥说事-微信公众号
post-qrcode
 
星锅
版权声明:本站原创文章,由 星锅 2022-01-21发表,共计991字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
【腾讯云】推广者专属福利,新客户无门槛领取总价值高达2860元代金券,每种代金券限量500张,先到先得。
阿里云-最新活动爆款每日限量供应
评论(没有评论)
验证码
【腾讯云】云服务器、云数据库、COS、CDN、短信等云产品特惠热卖中