使本机成为CA

1,在/etc/pki/CA下,生成一对密
2生成用户签发请求
3,编辑/etc/pki/tls/openssl.cnf
In [CA_default] 中,将 dir 改为 /etc/pki/CA
4,创建newcerts目录,并且创建两个文件serialindex.txt 将“ 10 追加到serial文件中
此时已经创建好了 CA , 下面进行验证
5 ,创建个目录 /root/test ,在此目录中生成一对密钥
6 生成证书签发请求
7 ,对刚生成的 CA 对其进行签名

你可能感兴趣的:(职场,ca,休闲)