centOS7生成多级证书链(openssl)
2021/4/20 7:25:22
本文主要是介绍centOS7生成多级证书链(openssl),对大家解决编程问题具有一定的参考价值,需要的程序猿们随着小编来一起学习吧!
首先进行初始化
rm -rf /etc/pki/CA/*.old touch /etc/pki/CA/index.txt echo 01 > /etc/pki/CA/serial echo 02 > /etc/pki/CA/serial rm -rf keys mkdir keys
生成根CA并自签(CN=rootCA)
openssl genrsa -des3 -out keys/rootCA.key 2048 openssl req -new -x509 -days 180 -key keys/rootCA.key -out keys/rootCA.crt
生成二级CA(CN=secondCA)
openssl genrsa -des3 -out keys/secondCA.key 2048 openssl rsa -in keys/secondCA.key -out keys/secondCA.key openssl req -new -days 180 -key keys/secondCA.key -out keys/secondCA.csr openssl ca -extensions v3_ca -in keys/secondCA.csr -config /etc/pki/tls/openssl.cnf -days 180 -out keys/secondCA.crt -cert keys/rootCA.crt -keyfile keys/rootCA.key
生成三级CA(CN=thirdCA)
openssl genrsa -des3 -out keys/thirdCA.key 2048 openssl rsa -in keys/thirdCA.key -out keys/thirdCA.key openssl req -new -days 180 -key keys/thirdCA.key -out keys/thirdCA.csr openssl ca -extensions v3_ca -in keys/thirdCA.csr -config /etc/pki/tls/openssl.cnf -days 180 -out keys/thirdCA.crt -cert keys/secondCA.crt -keyfile keys/secondCA.key
使用三级CA签发服务器证书
openssl genrsa -des3 -out keys/server.key 2048 openssl rsa -in keys/server.key -out keys/server.key openssl req -new -days 180 -key keys/server.key -out keys/server.csr openssl ca -in keys/server.csr -config /etc/pki/tls/openssl.cnf -days 180 -out keys/server.crt -cert keys/thirdCA.crt -keyfile keys/thirdCA.key
最后将RootCA导入受信任的根证书颁发机构,其他两个证书导入中级CA机构,服务器证书根据需要导入
参考资料:https://www.cnblogs.com/gsls200808/p/4502044.html
这篇关于centOS7生成多级证书链(openssl)的文章就介绍到这儿,希望我们推荐的文章对大家有所帮助,也希望大家多多支持为之网!
- 2024-05-29Elasticsearch慢查询日志配置
- 2024-05-29揭秘华为如此多成功项目的产品关键——Charter模板
- 2024-05-29海外IDC业务拓展的7大挑战
- 2024-05-29InLine Chat功能优化对标Github Copilot,CodeGeeX带来更高效、更直观的编程体验!
- 2024-05-29CodeGeeX 智能编程助手 6 项功能升级,在Visual Studio插件市场霸榜2周!
- 2024-05-29AutoMQ 生态集成 Apache Doris
- 2024-05-292024年IDC行业的深度挖掘:机遇、挑战与未来展望
- 2024-05-29五款扩展组件齐发 —— Volcano、Keda、Crane-scheduler 等,邀你体验
- 2024-05-29AutoMQ 对象存储数据高效组织的秘密: Compaction
- 2024-05-29活动预告|来 GIAC 大会听大数据降本利器:AutoMQ 基于云原生重新设计的 Kafka