Linux证书的用处

Linux证书的用处,第1张

linux证书(rhce,rhca等等),证明你达到了这个能力
用处1:
证明自己有这个能力;
用处2:
证明你有这个证
国企主要是看你的证,
外企不光看证,更看重你的能力
别的用处,就没什么了
最重要的还是你的能力,技术水平

下载一个sslca-01targz 软件
然后这样 *** 作
tar xvf sslca-01targz
cd sslca-01
/new-root-cash
/new-server-certsh server
/sign-server-certsh server

1、找到到安装Tomcat目录下该文件serverxml,一般默认路径都是在conf文件夹中。

cd apache-tomcat/conf/

vim serverxml

2、找到到keystoreFile="cert/214054375370509pfx"

keystoreType="PKCS12"

keystorePass="证书密码"

完整的配置如下,其中port属性根据实际情况修改

我们首先要设置 openssl 的全局配置文件
在debian下他的配置文件在 /usr/lib/ssl/opensslcnf

需要修改的内容:
具体怎么改可以自己决定

在CA目录下创建两个初始文件:

为了安全起见,修改cakeypem私钥文件权限为600或400,也可以使用子shell生成( umask 077; openssl genrsa -out private/cakeypem 2048 ),下面不再重复。

使用req命令生成自签证书:

然后会有提示,之后再出现也是这样填,不再重复

以上都是在CA服务器上做的 *** 作,而且只需进行一次,现在转到nginx服务器上执行:

这里测试的时候CA中心与要申请证书的服务器是同一个。

另外在极少数情况下,上面的命令生成的证书不能识别,试试下面的命令:

上面签发过程其实默认使用了-cert cacertpem -keyfile cakeypem,这两个文件就是前两步生成的位于/etc/pki/CA下的根密钥和根证书。将生成的crt证书发回nginx服务器使用。

到此我们已经拥有了建立ssl安全连接所需要的所有文件,并且服务器的crt和key都位于配置的目录下,剩下的是如何使用证书的问题。

因为这是个人生成的证书,浏览器第一次可能会报错,只要添加信任之后就可以正常使用了!


Linux Centos 怎么安装更新根证书实现支持>

欢迎分享,转载请注明来源:内存溢出

原文地址: https://outofmemory.cn/zz/10655925.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-10
下一篇 2023-05-10

发表评论

登录后才能评论

评论列表(0条)

保存