1. 程式人生 > >創建私有CA

創建私有CA

watermark deb 簽證 發送 roc 技術 nag 需要 演示

1、創建私有CA的步驟演示
(1)先生成私鑰文件/etc/pki/CA/private/cakey.pem
技術分享圖片
(2)生成自簽證書,並指明私鑰文件,證書保存路徑,有效期限等
技術分享圖片
(3)為CA提供所需的目錄和文件
技術分享圖片
2.給節點頒發證書步驟演示
假設node1為一個web服務器,要向客戶端提供https服務就需要證書文件,並把請求發送給CA進行簽署
(1)在證書申請的主機上生成私鑰
技術分享圖片
(2)生成證書簽署請求
技術分享圖片
(3)把請求發送給CA
技術分享圖片

(4)CA簽發證書
技術分享圖片
(5)把簽署好的證書發還給請求者
技術分享圖片

創建私有CA