互联网协议 — TLS — 使用 OpenSSL 自建 CA 中心

目录

文章目录

  • 目录
  • 使用 OpenSSL 自建 CA 并签发证书
  • 示例
    • Step 1. 搭建 CA 中心
    • Step 2. 生成 CA 的 RSA 私钥
    • Step 3. 生成 CA 的公钥(CA 证书)
    • Step 4. 生成 Server 的密钥 & 证书签名请求文件
    • Step 5. 签发 Server 的本地设备证书
  • 升级至 OpenSSL 1.1.1
  • 取消私钥的密码保护

使用 OpenSSL 自建 CA 并签发证书

OpenSSL 是一个强大的安全套接字层密码库,利用 OpenSSL 我们可以建立 X.509 证书、证书签名请求(CSR)和 CRLs(证书回收列表)。

  • 生成 RSA 私钥
openssl genrsa [args] [numbits]

	-des: CBC 模式的 DES 加密
	-des3: CBC 模式的 3DES 加密
	-aes128: CBC 模式的 AES128 加密
	-aes192: CBC 模式的 AES192 加密
	-aes256: CBC 模式的 AES256 加密
	-passout arg    arg 为对称加密(des、3des、aes)的密码,使用该参数可以省去指令行交互提示输入密码环节
	

你可能感兴趣的:(云网融合与算力网络技术专栏,服务器,网络,https)