美文网首页
搭建CA服务器

搭建CA服务器

作者: lijincheng | 来源:发表于2017-07-17 15:45 被阅读0次

创建私有CA

步骤一:配置openssl的文件:/etc/pki/tls/openssl.cnf,有三种策略:匹配、支持、可选。匹配指要求申请 填写的信息跟CA设置信息必须一致,支持指必
须填写这项申请信息,可选指可有可无。

步骤二:创建所需的文件,这文件是为了后续申请ca用的,在此先配置。

步骤三:生成私钥

步骤四:生成自签名证书 openssl req -new -x509 –key
/etc/pki/CA/private/cakey.pem -days 365 -out /etc/pki/CA/cacert.pem

查看证书文件

步骤五:在需要的客户端申请私钥

步骤六:生成证书申请文件

步骤七:把证书请求文件传输给CA

scp /etc/pki/tls/service.src 192.168.100.200:

步骤八:CA签署证书,并将证书颁发给请求者。注意:默认国家,省,公司名称三项必须和CA 一致


步骤九:查看申请完成的证书

扩展知识:假设我们要根据自己的需求定制证书,该如何实现呢?

步骤一:生成自定义证书申请文件,并把文件发给CA。

步骤二:ca签署自定义申请证书

步骤三:要完成自定义申请证书,必须要修改配置文件:/etc/pki/tls/openssl.cnf

修改后

步骤四:重新签署自定义申请证书,此时,签署证书没有报错,输入两次yy,文件末尾显示Data Base Updated ,完成签署。

步骤五:查看新申请完成的证书

步骤六:当我们的证书丢失或者不想使用的时候,如何吊销证书呢?方法如下:openssl ca -revoke /etc/pki/CA/newcerts/02.pem

步骤七:指定一个吊销证书的编号,注意:第一次更新证书吊销列表前,才需要执行
echo 01 > /etc/pki/CA/crlnumber

步骤八:更新证书吊销列表 openssl ca -gencrl -out /etc/pki/CA/crl/crl.pem

步骤九:查看crl文件:openssl crl -in /etc/pki/CA/crl/crl.pem -noout -text

相关文章

  • 搭建CA服务器

    创建私有CA 步骤一:配置openssl的文件:/etc/pki/tls/openssl.cnf,有三种策略:匹配...

  • Fabric CA集群搭建

    流程概览 搭建LDPA 设置ca配置文件 创建根CA,中间CA,dockerfile,启动容器 负载均衡 搭建LD...

  • 私有CA服务器的搭建

    数字证书就是互联网通讯中标志通讯各方身份信息,数字证书不是通信双方的身份证书,而是认证机构在数字证书上扣得一个章,...

  • 搭建CA

    工具 openCA 、openssl 1、搭建CA(centos7.3 假设为CA) Centos6创建申请证书 ...

  • https加解密流程

    CA机构生成,公钥和私钥 CA公钥放在客户端,CA私钥放在服务器 服务器生成,公钥和私钥 服务器通过数字证书下发服...

  • Hyperleger-Fabric调用SDK和Fabric-ca

    99.fabric-ca-client连接服务器报错(solved) 问题描述 对于开启了TLS的ca服务器来说。...

  • https 通信过程中的 密钥

    客户端请求服务器 服务器返回一个CA证书证书中含有服务器的公钥证书中含有CA的公钥(解密用) 使用证书中的CA公钥...

  • openSSL创建自签名证书

    创建二级CA 生成CA签名请求 创建CA同时生成签名请求 使用根CA签发二级CA 创建自签名证书-服务器证书 生成...

  • 创建CA

    创建CA和申请证书 创建私有CA: 首先在CA服务器端创建CA。 先去看openssl的配置文件: /etc/pk...

  • 通过android建立HTTPS和SSl的安全性问题

    当安卓客户端与服务器建立https连接时,需要验证服务器是否具备平台已知的CA证书。由于服务器的CA证书可能无法被...

网友评论

      本文标题:搭建CA服务器

      本文链接:https://www.haomeiwen.com/subject/ciwvhxtx.html