作者小头像 Lv.1
0 成长值

个人介绍

这个人很懒,什么都没有留下

感兴趣或擅长的领域

暂无数据
个人勋章
TA还没获得勋章~
成长雷达
0
0
0
0
0

个人资料

个人介绍

这个人很懒,什么都没有留下

感兴趣或擅长的领域

暂无数据

达成规则

发布时间 2019/08/07 16:15:05 最后回复 Joey啊 2019/08/30 09:28:37 版块 数据接入服务
10082 7 0
他的回复:
Q: 如何手动从根CA证书生成二级CA证书A: ## 生成根 CA 并自签 openssl genrsa -des3 -out keys/RootCA.key 2048 openssl req -new -x509 -days 365 -key keys/RootCA.key -out keys/RootCA.crt  -subj "/C=CN/ST=Guangdong/L=Shenzhen/O=HUAWEI/OU=DIS/CN=ca.huawei.com" ## 生成二级 CA,本例使用系统自带openssl.cnf, 其中默认ca路径为/etc/pki/CA. 若自行指定openssl.cnf, 使用-config ${openssl_file} echo 02 > /etc/pki/CA/serial openssl genrsa -des3 -out keys/secondCA.key 2048 openssl rsa -in keys/secondCA.key -out keys/secondCA.key openssl req -new -days 365 -key keys/secondCA.key -out keys/secondCA.csr -subj "/C=CN/ST=Guangdong/L=Shenzhen/O=HUAWEI/OU=DIS/CN=ca.suba.huawei.com" mkdir -p /etc/pki/CA/newcerts openssl ca -extensions v3_ca -in keys/secondCA.csr -config /etc/pki/tls/openssl.cnf -days 365 -out keys/secondCA.crt -cert keys/RootCA.crt -keyfile keys/RootCA.key ## 生成服务端证书 echo 03 > /etc/pki/CA/serial openssl genrsa -des3 -out keys/server.key 2048 openssl rsa -in keys/server.key -out keys/server.key openssl req -new -days 365 -key keys/server.key -out keys/server.csr openssl ca -extensions v3_ca -in keys/server.csr -config /etc/pki/tls/openssl.cnf -days 365 -out keys/server.crt -cert keys/secondCA.crt -keyfile keys/secondCA.key ## 生成客户端证书 echo 04 > /etc/pki/CA/serial openssl genrsa -des3 -out keys/client.key 2048 openssl rsa -in keys/client.key -out keys/client.key openssl req -new -days 365 -key keys/client.key -out keys/client.csr openssl ca -extensions v3_ca -in keys/client.csr -config /etc/pki/tls/openssl.cnf -days 365 -out keys/client.crt -cert keys/secondCA.crt -keyfile keys/secondCA.key ## 转换为 pem 格式 openssl x509 -in RootCA.crt -out RootCA.pem openssl x509 -in secondCA.crt -out secondCA.pem openssl x509 -in server.crt -out server-cert.pem openssl x509 -in client.crt -out client-cert.pem
发布时间 2019/08/07 16:15:05 最后回复 Joey啊 2019/08/30 09:28:37 版块 数据接入服务
10082 7 0
发布时间 2019/08/07 16:15:05 最后回复 Joey啊 2019/08/30 09:28:37 版块 数据接入服务
10082 7 0
发布时间 2018/01/02 14:06:40 最后回复 匿名用户 2018/01/26 02:02:31 版块 云安全
75317 152 0
发布时间 2017/12/27 17:20:17 最后回复 匿名用户 2018/01/26 10:17:30 版块 社区活动
13204 37 2