- 前言
- 1、将证书请求(csr)拷贝至 ca 目录下
- 2、修改 /root/ca/openssl.cnf
- 3、生成证书
- 这时候,你会发现
- 4、将证书颁发给用户
- 总结
前言
https 第三步 证书请求(csr)处理
1、将证书请求(csr)拷贝至 ca 目录下
拷贝 server.csr 到 ca/crl 并改名为 localhost.csr.pem
cp server.csr ../ca/crl/localhost.csr.pem
2、修改 /root/ca/openssl.cnf
policy = policy_loose #(第35行)
生成根证书的时候使用 policy_strict 策略;
其他时候使用 policy_loose 策略;
# (第124行)将下面IP或者DNS更新为要签名的
[alt_names]
IP.1 = 127.0.0.1
IP.2 = 192.168.1.1
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)