亚欧色一区w666天堂,色情一区二区三区免费看,少妇特黄A片一区二区三区,亚洲人成网站999久久久综合,国产av熟女一区二区三区

  • 發布文章
  • 消息中心
點贊
收藏
評論
分享
原創

openssl生成SAN證書

2023-06-09 03:09:57
53
0

(1)生成客戶端私鑰 (生成CA私鑰)
openssl genrsa -out ca.key 2048  //2048為長度

(2)生成CA證書
openssl req -x509 -new -nodes -key ca.key -subj "/CN=ctyuncdn.cn" -days 5000 -out ca.crt

接下來,生成server端的私鑰,生成數字證書請求,并用我們的ca私鑰簽發server的數字證書:

(1)生成服務端私鑰
openssl genrsa -out server.key 2048 //2048為長度

(2)生成證書請求文件
#openssl req -new -key server.key -subj "/CN=localhost" -out server.csr
openssl req -new -sha256 \
    -key server.key \
    -subj "/CN=localhost" \
    -reqexts SAN \
    -config <(cat /etc/pki/tls/openssl.cnf \
        <(printf "\n[SAN]\nsubjectAltName=DNS:localhost")) \
    -out server.csr

(3)根據CA的私鑰和上面的證書請求文件生成服務端證書
#openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000

openssl x509 -req -days 5000   \
    -in server.csr -out server.crt \
    -CA ca.crt -CAkey ca.key -CAcreateserial \
    -extensions SAN \
    -extfile <(cat /etc/pki/tls/openssl.cnf <(printf "[SAN]\nsubjectAltName=DNS:localhost"))

0條評論
0 / 1000
李****佳
9文章數
0粉絲數
李****佳
9 文章 | 0 粉絲
李****佳
9文章數
0粉絲數
李****佳
9 文章 | 0 粉絲
原創

openssl生成SAN證書

2023-06-09 03:09:57
53
0

(1)生成客戶端私鑰 (生成CA私鑰)
openssl genrsa -out ca.key 2048  //2048為長度

(2)生成CA證書
openssl req -x509 -new -nodes -key ca.key -subj "/CN=ctyuncdn.cn" -days 5000 -out ca.crt

接下來,生成server端的私鑰,生成數字證書請求,并用我們的ca私鑰簽發server的數字證書:

(1)生成服務端私鑰
openssl genrsa -out server.key 2048 //2048為長度

(2)生成證書請求文件
#openssl req -new -key server.key -subj "/CN=localhost" -out server.csr
openssl req -new -sha256 \
    -key server.key \
    -subj "/CN=localhost" \
    -reqexts SAN \
    -config <(cat /etc/pki/tls/openssl.cnf \
        <(printf "\n[SAN]\nsubjectAltName=DNS:localhost")) \
    -out server.csr

(3)根據CA的私鑰和上面的證書請求文件生成服務端證書
#openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt -days 5000

openssl x509 -req -days 5000   \
    -in server.csr -out server.crt \
    -CA ca.crt -CAkey ca.key -CAcreateserial \
    -extensions SAN \
    -extfile <(cat /etc/pki/tls/openssl.cnf <(printf "[SAN]\nsubjectAltName=DNS:localhost"))

文章來自個人專欄
文章 | 訂閱
0條評論
0 / 1000
請輸入你的評論
0
0