网创优客建站品牌官网
为成都网站建设公司企业提供高品质网站建设
热线:028-86922220
成都专业网站建设公司

定制建站费用3500元

符合中小企业对网站设计、功能常规化式的企业展示型网站建设

成都品牌网站建设

品牌网站建设费用6000元

本套餐主要针对企业品牌型网站、中高端设计、前端互动体验...

成都商城网站建设

商城网站建设费用8000元

商城网站建设因基本功能的需求不同费用上面也有很大的差别...

成都微信网站建设

手机微信网站建站3000元

手机微信网站开发、微信官网、微信商城网站...

建站知识

当前位置:首页 > 建站知识

笔记----局域网内创建私有CA和申请CA步骤

准备环境:2台虚拟机,centos6.7(客户端)和centos7.0(服务端)

我们提供的服务有:成都网站设计、成都做网站、外贸网站建设、微信公众号开发、网站优化、网站认证、胶州ssl等。为成百上千家企事业单位解决了网站和推广的问题。提供周到的售前咨询和贴心的售后服务,是有科学管理、有技术的胶州网站制作公司

配置文件:/etc/pki/tls/openssl.cnf

①、创建所需要的文件

touch /etc/pki/CA/index.txt
echo 01 > /etc/pki/CA/serial

②、cd /etc/pki/CA 目录下

生成私钥

(umask 066; openssl genrsa -out private/cakey.pem 2048)

生成自签名证书

openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -days 3650 -out  /etc/pki/CA/cacert.pem

-new: 生成新证书签署请求

-x509:专用于CA生成自签证书

-key:生成请求时用到的私钥文件

-days n:证书的有效期

-out /PATH/TO/SOMECERTFILE: 证书保存路径

③、在客户端(6.7)生成私钥

(umask 066; openssl genrsa -out /etc/pki/CA/httpd.key 1024)

生成证书申请文件:

openssl req -new -key /etc/pki/CA/httpd.key -days 365 -out /etc/pki/CA/httpd.csr

注意:国家,省 ,公司名称必须和CA一致

④、将证书文件传送到(7.0)上

scp /etc/pki/CA/httpd.csr  192.168.1.10(ip地址):/etc/pki/CA/newcerts

⑤、

openssl ca -in /et/pki/CA/newcerts/httpd.csr -out  /etc/pki/CA/certs/httpd.crt -days 365

把httpd.crt传回(6.7)

scp /etc/pki/CA/certs/httpd.crt ip地址:/etc/pki/CA/


本文题目:笔记----局域网内创建私有CA和申请CA步骤
新闻来源:http://bjjierui.cn/article/gejidi.html

其他资讯