1,在/etc/pki/CA下,生成一对密钥
LINUX下CA的简单设置_ca
2生成用户签发请求
LINUX下CA的简单设置_linux_02
3,编辑/etc/pki/tls/openssl.cnf
In [CA_default]中,将dir改为/etc/pki/CA
LINUX下CA的简单设置_休闲_03
4,创建newcerts目录,并且创建两个文件serialindex.txt 将“10追加到serial文件中
LINUX下CA的简单设置_休闲_04
此时已经创建好了CA ,下面进行验证
5,创建个目录/root/test,在此目录中生成一对密钥
LINUX下CA的简单设置_linux_05
6生成证书签发请求
LINUX下CA的简单设置_休闲_06
7,对刚生成的CA对其进行签名
LINUX下CA的简单设置_ca_07