CA证书的签发和吊销

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了CA证书的签发和吊销相关的知识,希望对你有一定的参考价值。

1、创建所需要的文件,进入/etc/pki/CA目录下,创建index.txt 文件
技术分享图片

2、CA自签证书
技术分享图片
-new: 生成新证书签署请求;
-x509: 专用于CA生成自签证书;
-key: 生成请求时用到的私钥文件;
-days n:证书的有效期限;
-out /PATH/TO/SOMECERTFILE: 证书的保存路径;

3、CA客户方生成私钥
技术分享图片

4、用到证书的主机生成证书请求
技术分享图片

5、把请求文件传输给CA;
技术分享图片

6、CA核对信息,签署证书
技术分享图片

7、将签署好的证书发还给客户端
技术分享图片

8、吊销证书
客户端获取要吊销的证书的serial和subject
技术分享图片

9、根据客户提交的serial与subject信息,对比检验是否与index.txt文件中的信息一致;
技术分享图片

10、吊销证书
技术分享图片

11、吊销证书的编号(第一次吊销一个证书)
技术分享图片

以上是关于CA证书的签发和吊销的主要内容,如果未能解决你的问题,请参考以下文章

私有CA和证书

自己签发的证书与根内置的第三方机构(如天威诚信)颁发的证书有啥不同?存在啥风险?

为什么SSL证书要设有效期?

openssl的应用及私有CA相关内容

通过Go语言创建CA与签发证书

CA认证和颁发吊销证书