Linux-CA根证书颁发机构.note
1、书写扩展名称:
vim /etc/ssl/openssl.cnf
# 输入以下内容:
subjectAltName=DNS:lyon2024.fr,DNS:shanghai2026.cn,DNS:*.lyon2024.fr,DNS:*.shanghai2026.cn,IP:202.96.128.253
2、创建 CA根证书颁发机构:
/usr/lib/ssl/misc/CA.pl -newca
# 输入密码
# 输入公用名、组织等会在当前目录创建一个名为 demoCA 的目录
3、创建一个证书申请:(给客户端使用)
/usr/lib/ssl/misc/CA.pl -newreq-nodes这时会生成两个文件:
·一个是证书请求:newreq.pem
·一个是证书的私钥:newkey.pem
4、签发证书:
/usr/lib/ssl/misc/CA.pl -sign这时,会默认寻找当前目录下的 newreq.pem 文件进行签发
签发成功后会生成一个证书:newcert.pem ,可以将它连同私钥传输给客户端进行使用。
关于CA根证书颁发机构的 根证书、私钥
根证书存储在 demoCA 下,名为:cacert.pem
证书私钥存储在 demoCA/private 下,名为:cakey.pem