1. 程式人生 > >用openssl簽發證書

用openssl簽發證書

配置環境

在/home目錄下建立ssl目錄:

cd /home
mkdir ssl
cd ssl

建立幾個要用到的目錄:

mkdir private certs newscerts crl

其中private主要用來存放私鑰的.

certs用於存入簽出的書

將配置檔案複製到當前目錄

cp /usr/share/ssl/openssl.cnf  /home/ssl/

設定環境變數
export OPENSSL_CONF="/home/ssl/openssl.cnf"

更改openssl.cnf中的配置:
dir = /home/ssl
產生一個隨機數檔案:
openssl rand -out /home/ssl/private/.rand

建立根證書:

1.製作私鑰: