向CA申请证书

1 建立Root CA

1)生成私钥 (umask 077;openssl genrsa -out private/cakey.pem 4096 )

2)自签名证书 openssl req -new -x509 -key private/cakey.pem -out cacert.pem -days 3650

openssl x509 -in cacert.pem -noout -texts

2 用户或服务器

1)生成私钥 (umask 077;openssl genrsa -out app.key 1024 )

2)生成证书申请文件s openssl req -new -key app.key -out app.csr

3)将申请文件发给CA scp

3 CA颁发证书

touch index.txt echo 0F > serial openssl ca -in app.csr -out certs/app.crt -days 100

4 证书发送客户端

scp

5 应用软件使用证书

 
posted @   Xuxuxu2022  阅读(15)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· 震惊!C++程序真的从main开始吗?99%的程序员都答错了
· 别再用vector<bool>了!Google高级工程师:这可能是STL最大的设计失误
· 单元测试从入门到精通
· 【硬核科普】Trae如何「偷看」你的代码?零基础破解AI编程运行原理
· 上周热点回顾(3.3-3.9)
点击右上角即可分享
微信分享提示