创建私有CA

1、创建私有CA的步骤演示
(1)先生成私钥文件/etc/pki/CA/private/cakey.pem
创建私有CA
(2)生成自签证书,并指明私钥文件,证书保存路径,有效期限等
创建私有CA
(3)为CA提供所需的目录和文件
创建私有CA
2.给节点颁发证书步骤演示
假设node1为一个web服务器,要向客户端提供https服务就需要证书文件,并把请求发送给CA进行签署
(1)在证书申请的主机上生成私钥
创建私有CA
(2)生成证书签署请求
创建私有CA
(3)把请求发送给CA
创建私有CA

(4)CA签发证书
创建私有CA
(5)把签署好的证书发还给请求者
创建私有CA

猜你喜欢

转载自blog.51cto.com/12554680/2328606