https - 3、证书请求(csr)处理

https - 3、证书请求(csr)处理,第1张

文章目录
  • 前言
  • 1、将证书请求(csr)拷贝至 ca 目录下
  • 2、修改 /root/ca/openssl.cnf
  • 3、生成证书
  • 这时候,你会发现
  • 4、将证书颁发给用户
  • 总结


前言

https 第三步 证书请求(csr)处理


1、将证书请求(csr)拷贝至 ca 目录下

拷贝 server.csr 到 ca/crl 并改名为 localhost.csr.pem

cp server.csr ../ca/crl/localhost.csr.pem
2、修改 /root/ca/openssl.cnf
policy = policy_loose  #(第35行)

生成根证书的时候使用 policy_strict 策略;
其他时候使用 policy_loose 策略;

# (第124行)将下面IP或者DNS更新为要签名的
[alt_names]
IP.1 = 127.0.0.1
IP.2 = 192.168.1.1

欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/langs/886262.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022-05-14
下一篇 2022-05-14

发表评论

登录后才能评论

评论列表(0条)

保存