本文介绍: 输入2.2中的server私钥密码创建签名后的server证书文件server.cer输入2.2中的server私钥密码,会创建CSR文件server.csr输入私钥的密码后,在ca目录生成ca证书文件ca.cer输入两次密码,会创建server私钥文件server.key输入私钥的密码后,在ca目录生成csr文件ca.csr。输入两次密码后,在ca目录生成了私钥文件ca.key。C—–国家(Country Name)1.1创建CA证书目录ca,并进入ca。

1.创建CA证书:

1.1创建CA证书目录ca,并进入ca

mkdir ca

cd ca

1.2创建CA证书私钥

$ openssl genrsaaes256 –out ca.key 2048
Enter PEM pass phrase:
Verifying – Enter PEM pass phrase:

输入两次密码后,在ca目录下生成了私钥文件ca.key

1.3生成CSR

$ openssl reqnewsha256 -key ca.keyout ca.csr –subj “/C=CN/ST=SH/L=SH/O=XXX/OU=YYY/CN=CA/emailAddress=ca@ca.com

输入私钥的密码后,在ca目录下生成csr文件ca.csr

参数说明

C—–国家(Country Name)
ST—-省份(State or Province Name)
L—-城市(Locality Name)
O—-公司(Organization Name)
OU—-部门(Organizational Unit Name)
CN—-产品名(Common Name)
emailAddress—-邮箱(Email Address

1.4自签名ca证书

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注