Linux项目之OpenSSL 创建CA证书

2017-09-16  本文已影响0人  王王王小白

一 搭建CA服务器

(1)server操作

创建私有CA

生成私钥

        cd /etc/pki/CA/
    (umask 066; openssl genrsa -out /etc/pki/CA/private/cakey.pem 2048)

(2)client

(3)server签署证书

CA 签署证书,并将证书颁发给请求者

        openssl ca -in /tmp/test.csr –out /etc/pki/CA/certs/test.crt -days 365
        注意:默认国家,省,公司名称三项必须和CA
        查看证书中的信息:
        openssl x509 -in  /PATH/FROM/CERT_FILE  -noout -text|issuer|subject|serial|dates
        openssl ca -status SERIAL查看指定编号的证书状态

二 证书吊销

(1)client操作

在客户端获取要吊销的证书的serial

openssl x509 -in / PATH/FROM/CERT_FILE -noout -serial -subject

(2)server操作

查看crl 文件:

        openssl crl -in /etc/pki/CA/crl/crl.pem -noout -text
上一篇 下一篇

猜你喜欢

热点阅读