全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
12
返回列表 发新帖
楼主: orwtmc
打印 上一主题 下一主题

哪里搞一个证书链

[复制链接]
11#
 楼主| 发表于 2021-10-7 15:31:02 来自手机 | 只看该作者
tkn 发表于 2021-10-7 15:27
这是我以前自己签二级证书用的

一 根证书

大佬,谢谢
12#
 楼主| 发表于 2021-10-7 16:01:42 来自手机 | 只看该作者
tkn 发表于 2021-10-7 15:27
这是我以前自己签二级证书用的

一 根证书

限制系统吗?一定要centos签?
13#
发表于 2021-10-7 18:01:34 | 只看该作者
orwtmc 发表于 2021-10-7 16:01
限制系统吗?一定要centos签?

这个和什么系统无关吧,出问题可能和 OpenSSL 版本有关,我的版本是:OpenSSL 1.1.0j  20 Nov 2018

我直接给你个三级证书的案例,直接复制下面全部内容执行,就会生成三个证书:

#一 根证书
#1 创建根证书密钥
openssl genpkey -algorithm RSA -out root.key -outform PEM -pkeyopt rsa_keygen_bits:2048

#2 申请根证书请求文件,同时创建根证书
openssl req -x509 -new -nodes -sha256 -days 3650 -key root.key -out root.crt -subj "/C=CN/ST=GD/L=SZ/O=JC/OU=root/CN=root.com"

#二 次级证书
#1 创建次级证书密钥
openssl genpkey -algorithm RSA -out ca2.key -outform PEM -pkeyopt rsa_keygen_bits:2048

#2 创建次级证书请求文件
openssl req -new -key ca2.key -out ca2.csr -subj "C=CN/ST=GD/L=SZ/O=JC/OU=ca2/CN=ca2.com"

#3 创建额外信息(多级证书,必须 basicConstraints=CA: 的值设为 TRUE)
echo "basicConstraints=CA:TRUE" > ca2.ext

#4 创建次级证书
openssl x509 -req -in ca2.csr -CA root.crt -CAkey root.key -CAcreateserial -out ca2.crt -days 730 -sha256 -extfile ca2.ext

#三 服务器证书
#1 创建服务器证书密钥
openssl genpkey -algorithm RSA -out server.key -outform PEM -pkeyopt rsa_keygen_bits:2048

#2 创建服务器证书请求文件
openssl req -new -key server.key -out server.csr -subj "C=CN/ST=GD/L=SZ/O=JC/OU=server/CN=server.com"

#3 创建服务器证书
openssl x509 -req -in server.csr -CA ca2.crt -CAkey ca2.key -CAcreateserial -out server.crt -days 365 -sha256
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-23 15:06 , Processed in 0.210613 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表