创建证书教程安装所需

Linux之Centos8创建CA证书教程

服务器技术 2021-12-21 09:09:29 25

导读

安装所需文件 Yuminstallopenssl-*-y 创建数据库索引文件 输入证书序列号为01 生成私钥文件 通过私钥来创建CA证书 opensslreq-new-x509-key/etc/pki/CA/private/cakey.pem-days3650-out/etc/pki/CA/cacert.pem 给用户颁发证书(以/data/skills目录为例) 申请私……

安装所需文件

Yum install openssl-* -y

创建数据库索引文件

Linux之Centos8创建CA证书教程

输入证书序列号为01

Linux之Centos8创建CA证书教程

生成私钥文件

Linux之Centos8创建CA证书教程

通过私钥来创建CA证书

openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -days 3650 -out /etc/pki/CA/cacert.pem

Linux之Centos8创建CA证书教程

给用户颁发证书(以/data/skills目录为例)

申请私钥

Linux之Centos8创建CA证书教程

用申请的私钥文件来申请证书

openssl -req -new -key /data/skills/skills.key -out /data/skills/skills.csr

Linux之Centos8创建CA证书教程

通过刚刚的csr来创建证书

openssl ca -in /data/skills/skills.csr -out /etc/pki/CA/certs/skills.crt -days

Linux之Centos8创建CA证书教程

查看证书有效性

openssl ca -status 01 显示如下为成功

Linux之Centos8创建CA证书教程

将父ca和ca传到Windows

Linux之Centos8创建CA证书教程

 Linux之Centos8创建CA证书教程

分别信任

Linux之Centos8创建CA证书教程

1253067 TFnetwork_cn