生成CA根證書
openssl genrsa -des3 -out myCA.key 2048 #www
openssl req -x509 -new -key myCA.key -sha256 -days 36000 -out myCA.pem
生成服務(wù)私鑰和證書請求
openssl genrsa -out www.xyz.key 2048
openssl req -new -key www.xyz.key -out www.xyz.csr
簽發(fā)證書
openssl x509 -req -in www.xyz.csr -CA myCA.pem -CAkey myCA.key -CAcreateserial \
-out www.xyz.crt -days 36000 -sha256
查看證書
openssl rsa -noout -text -in www.xyz.key #查看私鑰
openssl req -noout -text -in www.xyz.csr #查看證書請求文件
openssl x509 -noout -text -in www.xyz.crt #查看CA證書
服務(wù)器導(dǎo)入CA證書
yum install -y ca-certificates
cp myCA.pem /usr/local/share/ca-certificates/myCA.crt
update-ca-certificates
最后編輯于 :
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者