创建 CA根证书颁发机构.note

noteId: WEB4227add310094570840fcb220f1b7e60 · 原始路径:/ALL/Linux - A模块/服务配置/CA根证书颁发机构/创建 CA根证书颁发机构.note · 图片:3 · 附件待处理:0

 
 
· 创建CA根证书颁发机构:
 
 
1、创建前,可以先进行一些配置:
 
(1)创建CA根证书之前,如果有Issuer字段要编写,例如“L”字段,可以参考这篇笔记:
 
 
(2)如果需要提前指定CA根证书生成的位置,可以编辑 /etc/ssl/openssl.cnf 文件:
证书默认生成在 ./demoCA 中
vim /etc/ssl/openssl.cnf
 
· 编辑 /usr/lib/ssl/misc/CA.pl 脚本,否则无法正常创建CA根证书颁发机构:(编辑了上面就需要修改)
vim /usr/lib/ssl/misc/CA.pl
# 用命令一键替换 private/...:
%s/private\/$CAKEY/$CAKEY
 
下面的 $CAKEY 也被一键替换了:
 
 
(3)如果需要配置证书吊销列表,也需要在创建CA根证书颁发机构之前操作:
 
 
 
 
 
2、创建CA根证书颁发机构:
# 创建CA根证书颁发机构
/usr/lib/ssl/misc/CA.pl -newca
 
 
3、查看证书字段:
openssl x509 -in [证书路径] -text    //还可以加上过滤:“ egrep "Issuer:|Subject:" ”
openssl x509 -in ./demoCA/cacert.pem -text