小男孩‘自慰网亚洲一区二区,亚洲一级在线播放毛片,亚洲中文字幕av每天更新,黄aⅴ永久免费无码,91成人午夜在线精品,色网站免费在线观看,亚洲欧洲wwwww在线观看

分享

rhel下的CA自簽名與https的搭建

 頭號碼甲 2022-05-26 發(fā)布于北京

 

CA證書頒發(fā)機構的軟件包:openssl

服務不需要配置和啟動

 

主要的配置目錄/etc/pki/CA

目錄中應該有以下4個目錄

certs  crl  newcerts  private 

準備  /etc/pki/CA目錄下創(chuàng)建兩個文件

touch  index.txt

echo 01>serial

 

 

第一步  創(chuàng)建CA證書服務器的證書(公鑰)和私鑰

(umask 077; openssl genrsa -out private/cakey.pem 2048) 生成私鑰

 

 

openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -days 7300 -out /etc/pki/CA/cacert.pem  生成CA證書

 

 

到此CA證書頒發(fā)機構配置完成

 

第二步  自簽名

新建一個目錄,用來放http的證書和私鑰

 mkdir /etc/httpd/ssl  (這里我已經(jīng)先裝了http)

生成http的私鑰 ,在/etc/httpd/ssl下操作

(umask 077; openssl genrsa -out http.key 2048)

 

 

 

生成http的證書

openssl req -new  -key http.key -days 365 -out http.csr

 

 

 

本地CA自簽名

openssl ca -in /etc/httpd/ssl/http.csr -out /etc/httpd/ssl/http.crt -days 365

 

 

 

簽名途中會詢問是否確定 y確定

簽名完成

此時可以查看/etc/pki/CA/index.txt 文件,里面會有簽名客戶端的詳細信息,

serial文件中的值自動+1

 

 

 

第三步  配置https網(wǎng)站

安裝http服務和https的模塊

包名:http mod_ssl

https網(wǎng)站的配置文件/etc/httpd/con.d/ssl.conf

修改項:

啟用·

#DocumentRoot "/var/www/html"

#ServerName www.test.com:443

修改

SSLCertificateFile /etc/httpd/ssl/http.crt   改為https服務端證書的路徑,CA簽過名的

SSLCertificateKeyFile /etc/httpd/ssl/http.key  改為https服務端私鑰的路徑

 

修改完成,重啟服務即可

    本站是提供個人知識管理的網(wǎng)絡存儲空間,所有內(nèi)容均由用戶發(fā)布,不代表本站觀點。請注意甄別內(nèi)容中的聯(lián)系方式、誘導購買等信息,謹防詐騙。如發(fā)現(xiàn)有害或侵權內(nèi)容,請點擊一鍵舉報。
    轉藏 分享 獻花(0

    0條評論

    發(fā)表

    請遵守用戶 評論公約

    類似文章 更多