当前位置:   article > 正文

OpenSSL 生成根证书 CA 及签发子证书_openssl如何签发ca证书

openssl如何签发ca证书

目录

修改 OpenSSL 的配置

生成根证书

用根证书签发 server 端证书

用根证书签发 client 端证书

导出证书


 

系统:CentOS7 32 位

目标:使用 OpenSSL 生成一个 CA 根证书,并用这个根证书颁发两个子证书 server 和 client。

先确保系统中安装了 OpenSSL,若没安装,可以通过以下命令安装:

sudo yum install openssl

修改 OpenSSL 的配置

安装好之后,定位一下 OpenSSL 的配置文件 openssl.cnf:

locate openssl.cnf

如图,我这里的目录是 /etc/pki/tls/openssl.cnf。

修改配置文件,修改其中的 dir 变量,重新设置 SSL 的工作目录:

由于配置文件中,dir 变量下还有几个子文件夹需要用到,因此在自定义的文件夹下面也创建这几个文件夹或文件,它们是:

声明:本文内容由网友自发贡献,不代表【wpsshop博客】立场,版权归原作者所有,本站不承担相应法律责任。如您发现有侵权的内容,请联系我们。转载请注明出处:https://www.wpsshop.cn/w/酷酷是懒虫/article/detail/781018
推荐阅读
相关标签
  

闽ICP备14008679号