LD_LIBRARY_PATH=../lib./opensslrsa-inserver.key-check 1. (3).创建服务器端证书签名请求server.csr, PEM格式:CN填写本地测试机的IP或域名 LD_LIBRARY_PATH=../lib./opensslreq-new-outserver.csr-keyserver.key-subj"/C=cn/ST=beijing/L=haidian/O=Spring/OU=server_test/CN=10.4.96.33/emailAddress...
一、生成根证书 1. 创建根证书私钥 openssl genrsa -out ca.key 2048 2. 创建根证书申请文件 openssl req -new -key ca.key -out ca.csr -config openssl.cnf (-config openssl.cnf指定配置文件) 3. 签发根证书 openssl x509 -req -days 3650 -in ca.csr -signkey ca.key -out ca.crt 二、生成客...
实验准备:用ca命令签署证书会用到配置文件:C:\Program Files\Common Files\SSL\openssl.cnf(可以通过环境变量 openssl_conf来指定),该文件有三个“节”(section,由中括号圈定)需要特别注意。 第一个节是[ CA_default ],定义了ca命令所需要的目录结构及几个固定的文件名,文件名包括CA的证书、...
:: 根CA签发:: 删除之前所有的文件d:&cd\&rd/s/q host1&rd/s/q host2&rd/s/q rca&md host1&md host2&md rca&cd rca :: 生成自签名的根证书,私钥和公钥:openssl req -x509 -newkey rsa:8192 -keyout rca.key -out rca.cer -days 3650 -subj /C=CN/ST=jiangsu/L=nanjing/O=Tiger/OU=...
OpenSSL版本号为Windows版1.1.1c 28 May 2019。 用x509命令签发证书 确保D盘根目录存在01.ext和02.ext,见上文。 根CA签发 实验场景:先建立根CA:RCA,再由RCA签发主机HOST1和HOST2的证书 ...
[root@localhost certs]# openssl req -new -key ca.key -out ca.csr You are about to be asked to enter information that will be incorporated into your certificate request. What you are about to enter is what is called a Distinguished Name or a DN. ...