养生 装修 购物 美食 感冒 便秘 营销 加盟 小吃 火锅 管理 创业 搭配 减肥 培训 旅游

如何在Linux中创建自己的CA服务

时间:2024-10-30 09:36:51

关于使用OpenSSL生成证书授权CA、淘篱跬翎中间证书授权和末端证书的速记随笔,内容包括OCSP、CRL和CA颁发者信息,以及指定颁发和有效期限等,将建立自己的根CA将使用根CA来生成一个中间CA。

工具/原料

计算机

虚拟机

方法/步骤

1、首先创建根CA授权目录并切换到该目录,为根CA生成一个8192位长的SHA-256RSA密钥,进行输出结果。

如何在Linux中创建自己的CA服务

2、接着添加-aes256选项,用密码保护该密钥,创建自签名根CA证书ca.crt;需要为根CA提供一个身份。

如何在Linux中创建自己的CA服务

3、然后创建一个存储CA序列的文件,放置CA配置文件,该文件持有CRL和OSP末端的存根。

如何在Linux中创建自己的CA服务

4、接着需要设置某个特定的证书生效/过期日期,添加以下内容到[myca],生成中间CA名为intermediate1的私钥。

如何在Linux中创建自己的CA服务

5、然后确保中间CA的主体CN和根CA不同,用根CA签署中间CA的CSR,生成CRL同时采用PEM和DER格式。

如何在Linux中创建自己的CA服务

6、最后为该中间CA创建一个新文件夹,勾袖稣拗然后进入该文件夹,从根CA拷贝中间证书和密钥,创建索引文件,创建一个新的ca.conf文件。

如何在Linux中创建自己的CA服务

© 一点知识