博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
openssl生成x509根证书,查看证书信息,签发证书
阅读量:6904 次
发布时间:2019-06-27

本文共 1116 字,大约阅读时间需要 3 分钟。

hot3.png

openssl其它日志:

openssl生成RSA私钥、公钥,签名、验证签名,加密、解密

http://my.oschina.net/u/1382972/blog/325442

openssl生成x509根证书,查看证书信息,签发证书

http://my.oschina.net/u/1382972/blog/325778

openssl文件摘要(Message Digest)计算命令

http://my.oschina.net/u/1382972/blog/325329

====================================================

查看相关命令的帮助信息:

man req

man x509

man ca

生成x509根证书和根证书对应的私钥,会提示输入保护私钥的密码,和证书各项信息,现在只是试验用可以随便填:

openssl req -x509 -newkey rsa:1024 -keyout carootkey.pem -out caroot.crt

查看根证书信息:

openssl x509 -in caroot.crt -text -noout

生成证书签发请求,填写的信息应与ca证书一致,负责下面根证书签发不能通过,那些必需一致,那些不必,由默认配置文件openssl.conf中的policy块决定。

openssl req -newkey rsa:1024 -keyout reqkey.pem -out reqcrt.crs

使用根证书签发证书请求:

openssl ca -in reqcrt.crs -out new.crt

注意:openssl ca和openssl req默认的配置文件是/etc/ssl/openssl.conf,须对照对应的man手册根据实际需要设置。

默认的配置文件中指定了存放根证书、根证书私钥、存放签发的证书文件夹等的位置,如果没有需要新建:

1、新建文件夹

mkdir demoCA demoCA/private demoCA/newcerts

2、证书序列号的文件,新建:

touch demoCA/serial

echo 1 > demoCA/serial

3、存放索引的文件,新建:

touch index.txt

4、将根证书、根证书私钥放到指定位置和名称:

mv caroot.crt demoCA/cacert.pem

mv carootkey.pem demoCA/private/cakey.pem

参考:

转载于:https://my.oschina.net/u/1382972/blog/325778

你可能感兴趣的文章
eclipse手动安装svn和maven
查看>>
权限管理 (二) 实现中几个问题
查看>>
安家博客园-准备迁移过往博客-发帖提醒自己-别偷懒别偷懒别偷懒!
查看>>
密码学经典之生日悖论与生日攻击【详解】
查看>>
算法题丨3Sum
查看>>
Android学习笔记33:Intent介绍及Intent在Activity中的使用方法
查看>>
java常用类--与用户互动
查看>>
day40-python多进程多线程-多线程实例和锁
查看>>
关于使用pip安装软件的存储库的问题-python
查看>>
Android Material Design-Getting Started(入门)-(一)
查看>>
CHIL-ORACLE-truncate 语法 清空表数据
查看>>
IE和FireFox下的JS调试工具
查看>>
2018全球最强物联网公司榜单揭晓
查看>>
docker的安装和docket拉取Oracle
查看>>
innobackupex 备份数据搭建 MySQL Slave
查看>>
Linux学习三部曲(之二)
查看>>
C#winform拖动无边框窗体
查看>>
CentOS 6.5安装KVM虚拟化
查看>>
centos6构建XFS文件系统
查看>>
服务器硬件监控之Check_openmanage
查看>>