日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

模拟CA机构制作CA机构证书

發布時間:2024/4/13 编程问答 40 豆豆
生活随笔 收集整理的這篇文章主要介紹了 模拟CA机构制作CA机构证书 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

CA機構有自己的公私鑰,CA會使用自己的公私鑰對證書申請者提交的公鑰進行加密。所以為了模擬CA機構的工作流程,需要先創建一個CA的證書?openssl 的配置文件:/etc/pki/tls/openssl.cnf?

以下是openssl CA的默認配置,我們需要配置CA的證書,就需要在指定的目錄下創建對應的文件?

1. 創建所需要的文件?

touch /etc/pki/CA/index.txt 生成證書索引數據庫文件?

echo 01 > /etc/pki/CA/serial 指定第一個頒發證書的序列號,必須是兩位十六進制數,99之后是9A?

2. CA自簽證書-生成私鑰?

cd /etc/pki/CA/?

openssl genrsa -out /etc/pki/CA/private/cakey.pem 2048?

3. 生成自簽名證書?

openssl req -new -x509 –key /etc/pki/CA/private/cakey.pem -days 365 -out /etc/pki/CA/cacert.pem?

提示輸入國家,省,市,公司名稱,部門名稱,CA主機名(頒發者名稱)?

4. 頒發證書?

openssl ca -policy policy_anything -in myreq.csr -out mycert.crt -days 365?

policy policy_anything policy參數允許簽名的CA和網站證書可以有不同的國家、地名等信息?

out: ca頒發的證書文件?

days 證書有效期?

?

總結

以上是生活随笔為你收集整理的模拟CA机构制作CA机构证书的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。