Linux環(huán)境下增炭,自制CA證書,自制客戶端拧晕、服務端證書

廢話不多講隙姿,我們直入正題。

首先我假設你的系統(tǒng)已經(jīng)安裝了openssl厂捞。使用openssl version -a即可查看當前安裝的版本输玷。沒有安裝的請自行百度安裝openssl教程。

1.創(chuàng)建目錄并授予權限:

進入ca目錄:

cd ca

2. 為服務器端和客戶端準備公鑰蔫敲、私鑰:

① 生成服務器端私鑰:

openssl genrsa -out server.key 1024

② 生成服務器端公鑰:

openssl rsa -in server.key -pubout -out server.pem

③ 生成客戶端私鑰:

openssl genrsa -out client.key 1024


④ 生成客戶端公鑰:

openssl rsa -in client.key -pubout -out client.pem

3.生成 CA 證書

① 生成 CA 私鑰:

openssl genrsa -out ca.key 1024

② 生成請求文件:

openssl req -new -key ca.key -out ca.csr

注意饲嗽,這里的 Organization Name (eg, company) [Internet Widgits Pty Ltd]: 后面生成客戶端和服務器端證書的時候也需要填寫,不要寫成一樣的D魏佟C蚕骸!

可以隨意寫如:myca, myserver, myclient裙犹。

然后 Common Name (e.g. server FQDN or YOUR name) []: 這一項尽狠,是最后可以訪問的域名,我這里為了方便測試叶圃,寫成 localhost

③ 生成ca證書:

openssl x509 -req -in ca.csr -signkey ca.key -out ca.crt

4.生成服務器端證書和客戶端證書

① 服務器端需要向 CA 機構申請簽名證書袄膏,在申請簽名證書之前依然是創(chuàng)建自己的 CSR 文件:

openssl req -new -key server.key -out server.csr

② 向自己的 CA 機構申請證書,簽名過程需要 CA 的證書和私鑰參與掺冠,最終頒發(fā)一個帶有 CA 簽名的證書:

openssl x509 -req -CA ca.crt -CAkey ca.key -CAcreateserial -in server.csr -out server.crt

③ 生成client端csr:

openssl req -new -key client.key -out client.csr

④ client 端得到 CA 簽名生成client端證書:

openssl x509 -req -CA ca.crt -CAkey ca.key -CAcreateserial -in client.csr -out client.crt

我們的 ca 文件夾下已經(jīng)有如下內(nèi)容了:

以上為全部內(nèi)容


補充沉馆,

? nginx服務端配置的時候使用的key和pem格式的證書,所以上述中的pem格式的server證書不是最終結果

openssl x509 -in server.crt -out server-root.pem

最后編輯于
?著作權歸作者所有,轉載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市斥黑,隨后出現(xiàn)的幾起案子揖盘,更是在濱河造成了極大的恐慌,老刑警劉巖锌奴,帶你破解...
    沈念sama閱讀 217,657評論 6 505
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件兽狭,死亡現(xiàn)場離奇詭異,居然都是意外死亡鹿蜀,警方通過查閱死者的電腦和手機箕慧,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 92,889評論 3 394
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來茴恰,“玉大人颠焦,你說我怎么就攤上這事∷龃兀” “怎么了蒸健?”我有些...
    開封第一講書人閱讀 164,057評論 0 354
  • 文/不壞的土叔 我叫張陵,是天一觀的道長婉商。 經(jīng)常有香客問我似忧,道長,這世上最難降的妖魔是什么丈秩? 我笑而不...
    開封第一講書人閱讀 58,509評論 1 293
  • 正文 為了忘掉前任盯捌,我火速辦了婚禮,結果婚禮上蘑秽,老公的妹妹穿的比我還像新娘饺著。我一直安慰自己,他們只是感情好肠牲,可當我...
    茶點故事閱讀 67,562評論 6 392
  • 文/花漫 我一把揭開白布幼衰。 她就那樣靜靜地躺著,像睡著了一般缀雳。 火紅的嫁衣襯著肌膚如雪渡嚣。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,443評論 1 302
  • 那天肥印,我揣著相機與錄音识椰,去河邊找鬼。 笑死深碱,一個胖子當著我的面吹牛腹鹉,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播敷硅,決...
    沈念sama閱讀 40,251評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼功咒,長吁一口氣:“原來是場噩夢啊……” “哼愉阎!你這毒婦竟也來了?” 一聲冷哼從身側響起航瞭,我...
    開封第一講書人閱讀 39,129評論 0 276
  • 序言:老撾萬榮一對情侶失蹤诫硕,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后刊侯,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,561評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡锉走,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,779評論 3 335
  • 正文 我和宋清朗相戀三年滨彻,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片挪蹭。...
    茶點故事閱讀 39,902評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡亭饵,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出梁厉,到底是詐尸還是另有隱情辜羊,我是刑警寧澤,帶...
    沈念sama閱讀 35,621評論 5 345
  • 正文 年R本政府宣布词顾,位于F島的核電站八秃,受9級特大地震影響,放射性物質發(fā)生泄漏肉盹。R本人自食惡果不足惜昔驱,卻給世界環(huán)境...
    茶點故事閱讀 41,220評論 3 328
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望上忍。 院中可真熱鬧骤肛,春花似錦、人聲如沸窍蓝。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,838評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽吓笙。三九已至淑玫,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間观蓄,已是汗流浹背混移。 一陣腳步聲響...
    開封第一講書人閱讀 32,971評論 1 269
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留侮穿,地道東北人歌径。 一個月前我還...
    沈念sama閱讀 48,025評論 2 370
  • 正文 我出身青樓,卻偏偏與公主長得像亲茅,于是被迫代替她去往敵國和親回铛。 傳聞我的和親對象是個殘疾皇子狗准,可洞房花燭夜當晚...
    茶點故事閱讀 44,843評論 2 354

推薦閱讀更多精彩內(nèi)容