OPENSSL操作(CA證書)

OPENSSL操作(CA證書)

ID:37849560

大小:288.50 KB

頁數(shù):6頁

時間:2019-06-01

OPENSSL操作(CA證書)_第1頁
OPENSSL操作(CA證書)_第2頁
OPENSSL操作(CA證書)_第3頁
OPENSSL操作(CA證書)_第4頁
OPENSSL操作(CA證書)_第5頁
資源描述:

《OPENSSL操作(CA證書)》由會員上傳分享,免費在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。

1、OpenSSL操作步驟第1部分OpenSSL實踐切換到/etc/pki/CA/目錄(1)創(chuàng)建CA私鑰:opensslgenrsa-outprivate/ca.key1024(2)加密CA私鑰(保護私鑰信息):opensslrsa-inca.key-outcakey.pem(3)創(chuàng)建CA自簽名證書(使用上一步創(chuàng)建的CA私鑰來簽名):opensslreq-new-days365-x509-keyprivate/ca.key-outcacert.pem(4)創(chuàng)建服務(wù)器私鑰:opensslgenrsa-des3-outprivate/serv

2、er.key1024(1)加密服務(wù)器私鑰(保護私鑰信息):opensslrsa-inprivate/server.key-outprivate/serverkey.pem(2)創(chuàng)建申請服務(wù)器所需證書的請求:opensslreq-new-days365-keyserver.key-outserver.csr(3)CA私鑰和序列號文件demoCA/serial,demoCA/index.txtmkdircertscrlnewcertstouchindex.txtserialecho01>serial(1)CA簽署服務(wù)器證書:openssl

3、ca-days365-keyfileprivate/ca.key-certcacert.pem-outdir./-inserver.csr-outserver.pem(2)轉(zhuǎn)換證書格式:opensslx509-inserver.pem-outcerts/server.crtopensslx509-incacert.pem-outcerts/cacert.crt(3)產(chǎn)生Java客戶端私鑰文件:keytool-genkey-keyalgRSA-aliasztyHotelService-keystoreztyHotelService.jk

4、s-storepassf1l89rmy-storetypejks(1)產(chǎn)生Java客戶端證書請求:keytool-certreq-aliasztyHotelService-keyalgRSA-fileztyHotelService.csr-keystoreztyHotelService.jks(2)CA簽署Java客戶端證書:opensslca-days365-keyfileprivate/ca.key-certcacert.pem-outdir./-inztyHotelService.csr-outztyHotelService.p

5、em(3)轉(zhuǎn)換格式:opensslx509-inztyHotelService.pem-outcerts/ztyHotelService.cer(1)導(dǎo)入CA證書到j(luò)ks文件并信任之(由此CA所簽署的所有證書也因此在信任之列):keytool-import-aliasroot-trustcacerts-filecerts/cacert.crt-keystoreztyHotelService.jks(2)導(dǎo)入自己的證書到j(luò)ks文件(至此,此jks文件包括了建立SSL連接所需所有信息):keytool-import-aliasztyHot

6、elService-trustcacerts-filecerts/ztyHotelService.cer-keystoreztyHotelService.jks(3)轉(zhuǎn)換成pkcs12格式,為客戶端安裝所用opensslpkcs12-export-clcerts-inclient.crt-inkeyclient.key-outclient.pfx第1部分錯誤信息?服務(wù)器私鑰密碼輸入錯誤:

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細閱讀文檔內(nèi)容,確認文檔內(nèi)容符合您的需求后進行下載,若出現(xiàn)內(nèi)容與標題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費完成后未能成功下載的用戶請聯(lián)系客服處理。