创建CA自签证书及发证

简介:
  1. 创建所需要的文件。

    cd /etc/pki/CA目录中,在此目录中 touch index.txt文件

    echo 01 > serial

  2. CA自签证书

    (umask 077;openssl genrsa -out private/cakey.pem 2048)这一步是建立私钥,

    openssl req -new -x509 -key private/cakey.pem -days 7300 -out cacert.pem

    这里会进入交互式界面,让你输入国家,省份,城市,公司,部门,网站,邮箱地址

    这是请求签证书 只不过 -x509是自签。至此CA自签证书完毕

    以上都在CA主机上

  3. 发证,当然是企业内部发证,否则别人不认可你的证书

(1)需要证书的主机B1向CA请求发证。

     a.首先建立自己的私钥文件,

     (umask 077;openssl genrsa -out /etc/httpd/ssl/httpd.key 2048)

     b.其次建立请求文件,

    openssl req -new -key /etc/httpd/ssl/httpd.key 2048 -out /etc/httpd/ssl/httpd.csr     -days 365

    这里进入交互式界面,让你输入国家,省份,城市,公司,部门,网站,邮箱地址

    注意:一定要公司都要与CA相同。否则不予发证。

(2) 把请求文件传送给CA 

    scp /etc/httpd/ssl/httpd.csr root@192.168.18.200:/tmp/

(3) 以下的在CA主机中进行,进行签证

    openssl ca -in /tmp/httpd.csr -out /tmp/http.crt days 365

(4) 签证完毕后将证书发给请求主机B1 

    scp /tmp/httpd.crt root@192.168.18.130:/etc/httpd/ssl/  当然这个目录必须有

至此所有步骤完成




本文转自 神迹难觅 51CTO博客,原文链接:http://blog.51cto.com/ji123/1950332,如需转载请自行联系原作者

相关文章
|
缓存 Linux 开发工具
CentOS 7- 配置阿里镜像源
阿里镜像官方地址http://mirrors.aliyun.com/ 1、点击官方提供的相应系统的帮助 :2、查看不同版本的系统操作: 下载源1、安装wget yum install -y wget2、下载CentOS 7的repo文件wget -O /etc/yum.
252422 0
|
Python
使用Python实现股票资金模拟盘交易
使用Python实现股票资金模拟盘交易案例
642 2
|
算法 Linux 网络安全
Centos7 Linux系统下生成https的crt和key证书
Centos7 Linux系统下生成https的crt和key证书
663 0
|
NoSQL Linux Redis
Linux系统中安装redis+redis后台启动+常见相关配置
Linux系统中安装redis+redis后台启动+常见相关配置
|
2月前
|
人工智能 Java 程序员
搭建AI智能体的Java神器:Google ADK深度解析
想用Java构建复杂的AI智能体?Google开源的ADK工具包来了!代码优先、模块化设计,让你像搭积木一样轻松组合智能体。从单体到多智能体系统,从简单工具到复杂编排,这篇文章带你玩转Java AI开发的全新境界。
|
3月前
|
存储 安全 Java
常见 JAVA 集合面试题整理 自用版持续更新
这是一份详尽的Java集合面试题总结,涵盖ArrayList与LinkedList、HashMap与HashTable、HashSet与TreeSet的区别,以及ConcurrentHashMap的实现原理。内容从底层数据结构、性能特点到应用场景逐一剖析,并提供代码示例便于理解。此外,还介绍了如何遍历HashMap和HashTable。无论是初学者还是进阶开发者,都能从中受益。代码资源可从[链接](https://pan.quark.cn/s/14fcf913bae6)获取。
176 3
|
缓存 监控 Java
手把手教你在服务器如何免费搭建一套GPS定位系统平台
GPS定位系统一般是指部署在服务器端可以监控各类GPS北斗卫星定位硬件设备的系统软件,比如实时的位置和行驶轨迹等等。
5570 0
手把手教你在服务器如何免费搭建一套GPS定位系统平台
|
10月前
|
机器学习/深度学习 人工智能 编解码
全面升级的“新清影”,给AI生成视频带来了哪些新玩法?
智谱清言App近日上线了“新清影”,并开源了最新的图生视频模型CogVideoX v1.5。相比之前的版本,“新清影”在视频分辨率、生成速度、多通道生成能力和模型性能等方面均有显著提升,支持生成10秒、4K、60帧的超高清视频。此外,即将上线的音效功能将进一步提升视频的逼真度和实用性,标志着AI视频创作进入“有声时代”。这些改进使得内容创作变得更加高效和便捷,为创作者提供了更多可能性。
276 2
|
存储 算法 Java
在Java中使用MD5对用户输入密码进行加密存储、同时登录验证。
这篇文章详细介绍了在Java项目中如何使用MD5算法对用户密码进行加密存储和登录验证,包括加入依赖、编写MD5工具类、注册时的密码加密和登录时的密码验证等步骤,并通过示例代码和数据库存储信息展示了测试效果。
在Java中使用MD5对用户输入密码进行加密存储、同时登录验证。