1、生成頂級CA有效期為10年的公鑰證書和私鑰文件(RSA1024bits,默認)opensslreq-new-x509-days36507、使用CA給予公私鑰文件csr文件簽名,生成應用證書,有效期5年opensslca-in-out-cert-keyfile-days
openssl證書制作及如何使用OpenSSL工具生成證書和應用證書
使用OpenSSL工具生成證書和應用證書方法:
1、生成頂級CA公鑰證書和私鑰文件,有效期10年(RSA1024bits,默認)opensslreq-new-x509-days3650
-keyout-out
2、為頂級CA去除保護密碼的私鑰文件opensslrsa-in-out
3、生成頂級CA有效期為15年的公鑰證書和私鑰文件(RSA2048bits,指定)opensslreq-newkeyrsa:2048-x509
-days5480-keyout-out
4、為頂級CA去除保護密碼的私鑰文件opensslrsa-in-out
5.生成應用證書/中級證書的私鑰文件opensslgenrsa-out2048
6.根據私鑰文件,生成應用證/中級證書csr文件(證書請求文件)opensslreq-new-key-out
7、使用CA給予公私鑰文件csr文件簽名,生成應用證書,有效期5年opensslca-in-out-cert-keyfile-days
1826-policypolicy_anything
8、使用CA給予公私鑰文件csr簽名文件,生成中級證書,有效期5年opensslca-extensionsv3_ca-in-out
-cert-keyfile-days1826-policypolicy_anything
以上是生成根證和應用證過程中使用的所有命令,根據生成目標分為三組。其中,前兩組用于生成的頂級CA(區別只在于密鑰長度不同),實際應用只需根據需要選擇一組即可。其中,前兩組用于生成的頂級CA(區別只在于密鑰長度不同),實際應用只需根據需要選擇一組即可。
最后一組用于生成非自簽證證書,包括中級證書和應用證書。所謂中級證書,是繼續頒發下級證書權限的子CA,本文中提到的應用證書是指不能用于繼續頒發下級證書,只能用于證明個人身份的證書。頂級CA簽發兩者時,只有多少一個?
-extensionsv3_ca選項的區別,該選項有權繼續簽發下級證書。
openssl轉換證書格式java中用到cer如何通過安全證書?openssl生成此證書
openssl貌似linux系統中使用的多,也可以使用java的keytool生成,jdk自帶的.
搜一下:java中用到.cer安全證書,如何通過openssl生成此證書
SSL辦理數字證書的方法
一、制作CSR文件
CSR就是CertificateSecure
Request證書請求文件。這個文件是由申請人制作,在制作的同時,系統會產生2個密鑰,一個是公鑰就是這個CSR文件,另一個是存儲在服務器上的私鑰。要制作CSR申請人可以參考文件WEB
SERVER一般文檔APACHE等,使用OPENSSL生成命令行來KEY CSR2個文件,Tomcat,JBoss,Resin等使用
KEYTOOL來生成JKS和CSR文件,IIS通過向導建立一個掛起請求和一個CSR文件。此外,沃通也可以通過CA提供的CSR在線生成工具,或聯系沃通CA協助生成。
二、CA認證
將CSR通常有兩種認證方式提交給我們的員工:
1、域名認證,一般通過管理員郵箱認證,認證速度快,但簽發的證書中沒有企業名稱;
2.企業文件認證需提供營業執照。
二、CA認證
將CSR通常有兩種認證方式提交給我們的員工:
1、域名認證,一般通過管理員郵箱認證,認證速度快,但簽發的證書中沒有企業名稱;
2.企業文件認證需提供營業執照。一般需要3-5個工作日。
三、安裝證書
收到我們發給你的CA證書可以部署在服務器上,一般APACHE文件直接將KEY CER復制到文件上,然后修改文件;TOMCAT等,需要將CA簽發的證書CER文件導入JKS復制服務器并修改文件;IIS掛起的請求需要處理,CER文件導入。
以上,依然不知道如何申請,可以聯系沃通CA為您提供更詳細、更周到的幫助。
畢業證樣本網創作《檢查電子去哪里,openssl 證書制作》發布不易,請尊重! 轉轉請注明出處:http://www.fangrui88.com.cn/510998.html