搭建CA伺服器

2021-10-06 20:07:52 字數 655 閱讀 2939

1.進入/etc/pki/ca

cd /etc/pki/ca
2.生產ca的私鑰檔案

(umask 077 ; openssl genrsa -out private/cakey.pem 4096)
3.自簽名 (req q請求 -x509 表示自簽名證書)

openssl req -new -x509 -key /etc/pki/ca/private/cakey.pem -out /etc/pki/ca/cacert.pem -days 3650 <> cn

> zhejiang

> hangzhou

> alibaba

> devops

> www.taobao.com

> [email protected]

> eof

4.建立index檔案

touch /etc/pki/ca/index.txt
5.建立serial檔案,並從0開始編號,編號是16進製制數

echo 00 > /etc/pki/ca/serial
1.生成秘鑰

2.申請證書

3.傳送申請

架設私有CA伺服器

先介紹資料加密 為了讓資料安全傳輸,使資料明文變成密文。從而讓截獲此資料的人不容易知道此資料的內容。資料加密常見的有三種 1 對稱加密 加密和解密使用同乙個金鑰。常用加密方法 des data encryption standard,3des aes advance data encryption ...

linux 下CA伺服器安裝

來自 http hi.baidu.com mx87 blog item 32ca90fc715ffcfffd037f08.html 3 解壓 命令 tar xzvf openssl 0.9.7e.tar.gz 4 進入openssl目錄,並安裝,用 prefix指定openssl安裝目錄 命令 cd...

伺服器搭建

問題一 com無法訪問到伺服器 問題二 將 com 301重定向到 www.com 解決方案 在httpd.conf檔案中 追加 如下內容 options followsymlinks rewriteengine on rewritecond com rewriterule l,r 301 2 禁止...