首頁 > 硬體

搭建私有CA伺服器(1建立CA伺服器)

2020-10-14 13:09:36

《Linux就該這麼學》教你搭建私有CA,CA(Certificate Authority)證書頒發機構主要負責證書的頒發、管理以及歸檔和吊銷。證書內包含了擁有證書者的姓名、地址、電子郵件帳號、公鑰、證書有效期、發放證書的CA、CA的數位簽章等資訊。證書主要有三大功能:加密、簽名、身份驗證。

工具/材料

一臺裝有RHEL7.0的電腦

操作方法

  • 01

    1、生成金鑰
    ():表示此命令在子程序中執行,其目的是為了不改變當前Shell中的umask值;
    genrsa:生成私鑰;
    -out:私鑰的存放路徑,cakey.pem:為金鑰名,與組態檔中保持一致;
    2048:金鑰長度,預設為1024。

  • 02

    2、自簽證書
    eq:生成證書籤署請求;
    -x509:生成自簽署證書;
    -days n:證書的有效天數;
    -new:新請求;
    -key /path/to/keyfile:指定私鑰檔案;
    -out /path/to/somefile:輸出檔案位置。

  • 03

    3、初始化工作環境
    index.txt:索引檔案,用於匹配證書編號;
    serial:證書序列號檔案,只在首次生成證書時賦值。

  • End

IT145.com E-mail:sddin#qq.com