创建私有CA

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了创建私有CA相关的知识,希望对你有一定的参考价值。

1、创建私有CA的步骤演示
(1)先生成私钥文件/etc/pki/CA/private/cakey.pem
技术分享图片
(2)生成自签证书,并指明私钥文件,证书保存路径,有效期限等
技术分享图片
(3)为CA提供所需的目录和文件
技术分享图片
2.给节点颁发证书步骤演示
假设node1为一个web服务器,要向客户端提供https服务就需要证书文件,并把请求发送给CA进行签署
(1)在证书申请的主机上生成私钥
技术分享图片
(2)生成证书签署请求
技术分享图片
(3)把请求发送给CA
技术分享图片

(4)CA签发证书
技术分享图片
(5)把签署好的证书发还给请求者
技术分享图片

以上是关于创建私有CA的主要内容,如果未能解决你的问题,请参考以下文章

创建私有CA

创建私有CA并签发证书

创建私有CA过程

openssl创建私有CA

openssl 创建私有CA

私有CA的创建和证书的申请