欢迎您光临深圳塔灯网络科技有限公司!
电话图标 余先生:13699882642

网站百科

为您解码网站建设的点点滴滴

{ ssl } 自建CA、颁发证书

发表日期:2016-08 文章编辑:小灯 浏览次数:2193

{ ssl } 自建CA、颁发证书
2016-08-03 08:11:40
ssl证书

Cenos6环境

 /etc/pki/CA newcerts #新颁发的证书 private#CA私钥 crl#吊销的证书 /etc/pki/tls certs#存储证书 private#存储证书密钥 openssl.cnf #主要配置文件 

CA修改配置

#修改组织、省份等信息 vim /etc/pki/tls/openssl.cnf#生成serial、index touch index.txt serial echo 01 > serial 

CA根密钥

# cd /etc/pki/CA/ # openssl genrsa -out private/cakey.pem 2048 

CA根证书

# openssl req -new -x509 -key private/cakey.pem -out cacert.pem 

客户端使用(nginx or aliyun slb)

# ssl密钥 openssl genrsa -out /path/to/client.key 2048 # 证书签署请求 openssl req -new -key /path/to/client.key -out /path/to/client.csr # 私有CA根据请求签署证书 openssl ca -in /path/to/client.csr -out /path/to/client.crt

本页内容由塔灯网络科技有限公司通过网络收集编辑所得,所有资料仅供用户学习参考,本站不拥有所有权,如您认为本网页中由涉嫌抄袭的内容,请及时与我们联系,并提供相关证据,工作人员会在5工作日内联系您,一经查实,本站立刻删除侵权内容。本文链接:http://dengtar.com/20490.html
相关开发语言
 八年  行业经验

多一份参考,总有益处

联系深圳网站公司塔灯网络,免费获得网站建设方案及报价

咨询相关问题或预约面谈,可以通过以下方式与我们联系

业务热线:余经理:13699882642

Copyright ? 2013-2018 Tadeng NetWork Technology Co., LTD. All Rights Reserved.    

  • QQ咨询
  • 在线咨询
  • 官方微信
  • 联系电话
    座机0755-29185426
    手机13699882642
  • 预约上门
  • 返回顶部