一、安装openssl
a)
略
三,生成服务器证书。
二、生成ca证书
a)
创建一个证书目录,mkdir /home/liuzhigong/SSL
b)
将CA.sh拷贝到/home/ca/SSL目录,
cp /usr/lib/ssl/misc/CA.sh /home/ca/SSL
c)
在
home/ca/目录下执行./CA.sh -newca
d)
根据提示填写信息完成后,在
demoCA下会生成证书文件,其中demoCA/private/cakey.pem为ca证书私钥,demoCA/cacert.pem为ca根证书。三,生成服务器证书。
a)

本文详细介绍了在Ubuntu上使用OpenSSL生成CA证书、服务器证书、客户端证书以及.pfx格式的证书的过程。同时,还讨论了解决OpenSSL在生成证书过程中遇到的TXT_DB错误的方法,包括修改配置文件和更新索引。

933

被折叠的 条评论
为什么被折叠?



