CA证书的签发和吊销

1、创建所需要的文件,进入/etc/pki/CA目录下,创建index.txt 文件
CA证书的签发和吊销

2、CA自签证书
CA证书的签发和吊销
-new: 生成新证书签署请求;
-x509: 专用于CA生成自签证书;
-key: 生成请求时用到的私钥文件;
-days n:证书的有效期限;
-out /PATH/TO/SOMECERTFILE: 证书的保存路径;

3、CA客户方生成私钥
CA证书的签发和吊销

4、用到证书的主机生成证书请求
CA证书的签发和吊销

5、把请求文件传输给CA;
CA证书的签发和吊销

6、CA核对信息,签署证书
CA证书的签发和吊销

7、将签署好的证书发还给客户端
CA证书的签发和吊销

8、吊销证书
客户端获取要吊销的证书的serial和subject
CA证书的签发和吊销

9、根据客户提交的serial与subject信息,对比检验是否与index.txt文件中的信息一致;
CA证书的签发和吊销

10、吊销证书
CA证书的签发和吊销

11、吊销证书的编号(第一次吊销一个证书)
CA证书的签发和吊销

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章