{ ssl } 自建CA、頒發證書

Cenos6環境


/etc/pki/CA
            newcerts #新頒發的證書
            private  #CA私鑰
            crl      #吊銷的證書
/etc/pki/tls
            certs    #存儲證書
            private  #存儲證書密鑰
            openssl.cnf #主要配置文件

CA修改配置

#修改組織、省份等信息
vim /etc/pki/tls/openssl.cnf

#生成serial、index
touch index.txt serial
echo 01 > serial

CA根密鑰

# cd /etc/pki/CA/
# openssl genrsa -out private/cakey.pem 2048

CA根證書

#
openssl req -new -x509 -key private/cakey.pem -out cacert.pem

客戶端使用(nginx or aliyun slb)

# ssl密鑰
openssl genrsa -out /path/to/client.key 2048
# 證書簽署請求
openssl req -new -key /path/to/client.key -out /path/to/client.csr
# 私有CA根據請求簽署證書
openssl ca -in /path/to/client.csr -out /path/to/client.crt

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯系作者
平臺聲明:文章內容(如有圖片或視頻亦包括在內)由作者上傳并發布,文章內容僅代表作者本人觀點,簡書系信息發布平臺,僅提供信息存儲服務。

推薦閱讀更多精彩內容

  • Spring Cloud為開發人員提供了快速構建分布式系統中一些常見模式的工具(例如配置管理,服務發現,斷路器,智...
    卡卡羅2017閱讀 134,837評論 18 139
  • 一、作用 不使用SSL/TLS的HTTP通信,就是不加密的通信。所有信息明文傳播,帶來了三大風險。 (1)竊聽風險...
    XLsn0w閱讀 10,607評論 2 44
  • 1.換個發型 2.保養好皮膚(正在進行中) 3.買瓶適合的香水 4.練字 5.上完剩余舞蹈課程 6.學會寫信息
    崴崴閱讀 119評論 0 1
  • 要說起吃到這碗麻香面還真算的上是一個巧合,那天到了中午我就又患上了選擇恐懼癥不知道吃什么了,后來就用地圖搜...
    清風湖水橋閱讀 538評論 3 2
  • 陽光燦爛耀眼,藍天上飄著幾朵白云的景致真的特別美!最近心情也特美,由主婦加入上班族近一月了,工作步入正規,前兩天還...
    微風_8085閱讀 236評論 4 6