摘要:
在linux下搭建CA中心,并在客户端验证CA签名是否正确: 在linux上搭建CA中心主要是通过openssl工具包进行的: 1.ca中心的文件夹结构树 demoCA/|--cacert.pem |--certs| |--01.pem|--index.txt |--index.txt.attr|--openssl.cnf|--private| |--cakey.pem|--serial|--serial.old 1.cacert.pem是ca中心自签名证书。 2.certs是存放呗ca中心签名以后的证书。 3.index.txt记录ca中心签名记录。... 阅读全文