搭建私有CA服务器(1建立CA服务器)

《Linux就该这么学》教你搭建私有CA,CA(Certificate Authority)证书颁发机构主要负责证书的颁发、管理以及归档和吊销。证书内包含了拥有证书者的姓名、地址、电子邮件帐号、公钥、证书有效期、发放证书的CA、CA的数字签名等信息。证书主要有三大功能:加密、签名、身份验证。

操作方法

  • 01

    1、生成密钥 ():表示此命令在子进程中运行,其目的是为了不改变当前Shell中的umask值; genrsa:生成私钥; -out:私钥的存放路径,cakey.pem:为密钥名,与配置文件中保持一致; 2048:密钥长度,默认为1024。

  • 02

    2、自签证书 eq:生成证书签署请求; -x509:生成自签署证书; -days n:证书的有效天数; -new:新请求; -key /path/to/keyfile:指定私钥文件; -out /path/to/somefile:输出文件位置。

  • 03

    3、初始化工作环境 index.txt:索引文件,用于匹配证书编号; serial:证书序列号文件,只在首次生成证书时赋值。

(0)

相关推荐

  • 搭建私有CA服务器(4吊销证书)

    <Linux就该这么学>教你搭建私有CA,CA(Certificate Authority)证书颁发机构主要负责证书的颁发.管理以及归档和吊销.证书内包含了拥有证书者的姓名.地址.电子邮件 ...

  • Windows Server服务器上配置CA证书服务器

    本篇将和大家介绍如何在Windows Server服务器上配置CA证书服务器,希望对大家的工作和学习有所帮助! 操作方法 01 开始菜单-->管理工具-->服务器管理器 选择左侧树形菜单& ...

  • 电脑中的本地虚拟服务器怎么建立

    我们想要给电脑建立本地虚拟服务器该怎么操作呢?今天就跟大家介绍一下电脑中的本地虚拟服务器怎么建立的具体操作步骤.1. 首先打开电脑,找到桌面上的360浏览器,双击打开2. 进入浏览器主页面后,点击百度 ...

  • Fedra7 建立DHCP服务器

    一、fc7 DHCP 服务器的建立 需要单独下载最新的DHCP安装包http://ftp.isc.org/isc/dhcp/dhcp-4.1.0a1.tar.gz 配置文件/etc/dhcpd.con ...

  • Red Hat Linux上使用BIND建立DNS服务器

    尽管Linux在桌面计算的世界中还没有取得引人注目的进展,但作为网络服务器它已经小有名气了。由于其出色的可靠性,我们可以放心地在Linux上运行当今Internet时代所必需的各种重要服务程序。由此, ...

  • 如何在windows8/7中建立WebDAV服务器实现访问或共享文件

    WebDAV是一种类FTP的协议,你可以用它在互联网上远程访问或共享你的文件。与FTP相反,WebDAV可以更好地通过防火墙,并且有密码保护和加密。我们马上就来介绍一下如何在Windows中建立Web ...

  • 如何在Windows 8/7中建立WebDAV服务器

    WebDAV是一种类FTP的协议,你可以用它在互联网上远程访问或共享你的文件。与FTP相反,WebDAV可以更好地通过防火墙,并且有密码保护和加密。我们马上就来介绍一下如何在Windows中建立Web ...

  • win7系统下建立ftp服务器的方法

    FTP服务器是在互联网上提供文件存储和访问服务的计算机,它们依照FTP协议提供服务. FTP就是专门用来传输文件的协议.简而言之,支持FTP协议的服务器就是FTP服务器.有时候我们工作中会需要上传东西 ...

  • 用FileZilla建立FTP服务器

    用FileZilla建立FTP服务器 操作方法 01 FileZilla有服务器和客户端2个版本,这里我们要建立FTP服务器,下载FileZilla服务器版本,服务器选项里面一般设置把监听端口改为17 ...