1.進入/etc/pki/ca
cd /etc/pki/ca
2.生產ca的私鑰檔案
(umask 077 ; openssl genrsa -out private/cakey.pem 4096)
3.自簽名 (req q請求 -x509 表示自簽名證書)
openssl req -new -x509 -key /etc/pki/ca/private/cakey.pem -out /etc/pki/ca/cacert.pem -days 3650 <> cn
> zhejiang
> hangzhou
> alibaba
> devops
> www.taobao.com
> eof
4.建立index檔案
touch /etc/pki/ca/index.txt
5.建立serial檔案,並從0開始編號,編號是16進製制數
echo 00 > /etc/pki/ca/serial
1.生成秘鑰
2.申請證書
3.傳送申請
架設私有CA伺服器
先介紹資料加密 為了讓資料安全傳輸,使資料明文變成密文。從而讓截獲此資料的人不容易知道此資料的內容。資料加密常見的有三種 1 對稱加密 加密和解密使用同乙個金鑰。常用加密方法 des data encryption standard,3des aes advance data encryption ...
linux 下CA伺服器安裝
來自 http hi.baidu.com mx87 blog item 32ca90fc715ffcfffd037f08.html 3 解壓 命令 tar xzvf openssl 0.9.7e.tar.gz 4 進入openssl目錄,並安裝,用 prefix指定openssl安裝目錄 命令 cd...
伺服器搭建
問題一 com無法訪問到伺服器 問題二 將 com 301重定向到 www.com 解決方案 在httpd.conf檔案中 追加 如下內容 options followsymlinks rewriteengine on rewritecond com rewriterule l,r 301 2 禁止...