# 这里的set_serial指明了证书的序号,如果证书过期了(365天后), # 或者证书key泄漏了,需要重新发证的时候,就要加1 >openssl x509 -req -days365-inmyserver.csr -CA ca.crt -CAkey ca.key -set_serial01-outmyserver.crt -req——默认-in输入证书。使用此选项表示输入的是证书请求。 -CA filename——指...
-set_serial 设置生成证书的证书序列 -[md5|md4|md2|sha1|mdc2] 生成自签名证书时,指定摘要算法。 -passin 用户将私钥的保护口令写入一个文件,采用此选项指定此文件,可以免去用户输入口令的操作。比如用户将口令写入文件“pwd.txt”,输入的参数为:-passin file:pwd.txt。 -days 指定自签名证书的有效期限。 ...
[-nodes] [-[dgst]] [-config filename] [-subj arg] [-days n] [-set_serial n] [-extensions section] [-reqexts section] [-utf8] [-nameopt] [-reqopt] [-subject] [-subj arg] [-text] [-noout] [-batch] [-verbose] 1. 2. 3. 4. 5. 6. 参数说明: -new :创建一个证书请求...
参数可以在密钥生成期间直接指定,也可以在生成参数文件期间指定。 paramset:name——根据RFC 4357指定GOST R 34.10-2001参数集。参数集可以使用缩写名称,对象短名称或数字OID进行指定。支持以下参数集: paramset OID Usage A 1.2.643.2.2.35.1 Signature B 1.2.643.2.2.35.2 Signature C 1.2.643.2.2.35.3 Signatur...
-CAkey设置CA私钥文件,必须为PEM格式; -CAserial指定序列号文件; -set_serial设置证书序列号; -md2/5/sha1/mdc2; 例子: #转换为证书请求 Openssl>x509 -in CA_cert.pem -x509toreq -signkey CA_key.pem -out CA_certoreq.pem #控制打印格式 >x509-in CA_cert.pem -nameopt RFC2253 -C ...
-CAserial指定序列号文件; -set_serial设置证书序列号; -md2/5/sha1/mdc2; 例子: #转换为证书请求 Openssl>x509 -in CA_cert.pem -x509toreq -signkey CA_key.pem -out CA_certoreq.pem #控制打印格式 >x509-in CA_cert.pem -nameopt RFC2253 -C #扩展项 >x509-req -in CA_req.pem -extfile...
6、509 -days n -set_serial n-asn1-kludge -no-asn1-kludge -newhdr -extensions section -reqexts section -utf8 -nameopt -reqopt -subject -subj arg -batch -verbose -engine id发现其参数多而复杂,还有许多没有用到过的参数。但是在实际应用中我们使用到的参数很有限,我们根据req的基本功能来学习。
[-setalias arg] [-days arg] [-set_serial n][-signkey filename] [-passin arg] [-x509toreq] [-req] [-CA filename] [-CAkeyfilename] [-CAcreateserial] [-CAserial filename] [-force_pubkey key] [-text][-certopt option] [-C] [-md2|-md5|-sha1|-mdc2] [-clrext] [-ext...
使用pg_ctl -w参数后会等待用户输入, 可以正常启动. pg93@db-172-16-3-33-> pg_ctl start -w waitingforserver to start...Enter PEM pass phrase:.LOG: 00000: loaded library"pg_stat_statements"LOCATION: load_libraries, miscinit.c:1296 done...