總結(jié):兩種生成自簽名證書的法

第一種:系統(tǒng)提供快速建立的方法

1.進(jìn)入/etc/pki/tls/certs

cd? /etc/pki/tls/certs

2.生成自簽名證書

make ? 證書名.pem

比如:make vsftpd.pem


填寫自簽名證書圖


第二種方法:自己創(chuàng)建CA證書及自簽名

1、創(chuàng)建所需要的文件

touch? /etc/pki/CA/index.txt? ? 生成證書索引數(shù)據(jù)庫文件

echo 01 >/etc/pki/CA/serial? 指定第一個頒發(fā)證書的序列號

2、CA自簽證書

生成私鑰

cd /etc/pki/CA

(umask 066; openssl genrsa -out ?/etc/pki/CA/private/cakey.pem ?2048)

()表示開啟一個子進(jìn)程,進(jìn)程結(jié)束,變量取消,同時為保證私鑰安全把 存放私鑰文件的權(quán)限變小為600 ,可以umask 066

3、生成自簽名證書

openssl ?req ?-new ?-x509 ?-key ?/etc/pki/CA/private/cakey.pem ? -days ?7300 ?-out /etc/pki/CA/cacert.pem

-new: 生成新證書簽署請求

-x509: 專用于CA生成自簽證書

-key: 生成請求時用到的私鑰文件

-days n:證書的有效期限

-out /PATH/TO/SOMECERTFILE: 證書的保存路徑


填寫自簽名證書圖
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

友情鏈接更多精彩內(nèi)容