ImageVerifierCode 换一换
格式:DOCX , 页数:12 ,大小:424.99KB ,
资源ID:3232463      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/3232463.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(openssl建立CA中心.docx)为本站会员(b****6)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

openssl建立CA中心.docx

1、openssl建立CA中心openssl建立CA中心实验用了三台机:CA中心:(192.168.10.254)mail server: (192.168.10.20)mail client: (192.168.10.19)实验基于Red Hat Enterprise Linux server 5 update 4版一.CA中心(:192.168.10.254)的设置rootserver1 tls# pwd/etc/pki/tlsrootserver1 tls# lscert.pem certs misc f privaterootserver1 tls# rpm -qa |grep opens

2、slopenssl-0.9.8e-12.el5#linux下的ssl是由openssl提供的。-开始配置frootserver1 tls#vim f CA_default dir = /etc/pki/CA #CA存放的路径certs = $dir/certs #存放签名的公钥crl_dir = $dir/crl # 证书过期列表,存放过期证书database = $dir/index.txt # 证书颁发、吊销的信息 new_certs_dir = $dir/newcerts # 证书副本(吊销凭证)certificate = $dir/my-ca.crt #CA公钥(任何人都可以拥有的)s

3、erial = $dir/serial # 序列号(每作一次签名,序列号就增加1)crlnumber = $dir/crlnumber #吊销序列号crl = $dir/my-ca.crl #吊销证书名单列表private_key = $dir/private/my-ca.key# The private keyRANDFILE = $dir/private/.rand # private random number filex509_extensions = usr_cert # The extentions to add to the certdefault_days = 365 # 证书

4、有效期default_crl_days= 30 #crl更新时间default_md = sha1 # which md to use.preserve = no # keep passed DN ordering policy_match countryName = match #国家代码必须完全匹配stateOrProvinceName = match #organizationName = matchorganizationalUnitName = optional #optional可以不一样commonName = supplied #代表唯一身份,必须不匹配emailAddress

5、 = optional req_distinguished_name countryName = Country Name (2 letter code)countryName_default = CN #国家代码countryName_min = 2countryName_max = 2stateOrProvinceName = State or Province Name (full name)stateOrProvinceName_default = Hubei #洲或省localityName = Locality Name (eg, city)localityName_default

6、 = Wuhan #城市0.organizationName = Organization Name (eg, company)0.organizationName_default = Example, Inc. #组织#f配置完成rootserver1 tls# cd ./CA/rootserver1 CA# lsprivaterootserver1 CA# mkdir certs,newcerts,crl #创建刚才定义的那几个目录rootserver1 CA# lscerts crl newcerts privaterootserver1 CA# echo 00 serial ;touc

7、h index.txt #分配一个开始序列号并创建index.txtrootserver1 CA# echo 00 crlnumber #同上-开始生成CA中心自己的私钥rootserver1 CA#(umask 077; openssl genrsa out private/my-ca.key des3 2048 )Generating RSA private key, 2048 bit long modulus.+.+e is 65537 (0x10001)Enter pass phrase for private/my-ca.key:redhat #输入私钥密码Verifying - E

8、nter pass phrase for private/my-ca.key:redhat #确认输入-通过私钥来生成公钥:rootserver1 CA# openssl req -new -x509 -key private/my-ca.key -days 365 my-ca.crtEnter pass phrase for private/my-ca.key:You are about to be asked to enter information that will be incorporatedinto your certificate request.What you are ab

9、out to enter is what is called a Distinguished Name or a DN.There are quite a few fields but you can leave some blankFor some fields there will be a default value,If you enter ., the field will be left blank.-Country Name (2 letter code) CN:State or Province Name (full name) Hubei:Locality Name (eg,

10、 city) Wuhan:Organization Name (eg, company) Example, Inc.:Organizational Unit Name (eg, section) :Common Name (eg, your name or your servers hostname) :Email Address :#CA中心已经搭完了,下面开始用服务来验证用一台机搭建mail服务器(:192.168.10.20)rootstation20 # yum install y dovecot postfix system-switch-mailrootstation20 #vim

11、 /etc/postfix/main.cfinet_interfaces = all rootstation20 # vim /etc/dovecot.confprotocols = imaps pop3srootstation20 #service postfix restartrootstation20 #service dovecot restart-生成私钥rootstation20 # openssl genrsa 1024 station20.keyGenerating RSA private key, 1024 bit long modulus.+.+e is 65537 (0x

12、10001)rootstation20 # lsanaconda-ks.cfg Desktop install.log install.log.syslog station20.key-通过私钥生成一个证书请求文件.rootstation20 # openssl req -new -key station20.key -out dovecot.csrYou are about to be asked to enter information that will be incorporatedinto your certificate request.What you are about to

13、enter is what is called a Distinguished Name or a DN.There are quite a few fields but you can leave some blankFor some fields there will be a default value,If you enter ., the field will be left blank.-Country Name (2 letter code) GB:CNState or Province Name (full name) Berkshire:HubeiLocality Name (eg, city) Newbury:WuhanOrganization Name (eg, company) My Company Ltd:Example, Inc. Organizational Unit Name (eg, section) : #以上填写均要跟CA中心的一致Common Name (eg, your name or your servers hostname) :Email Address :Please enter the following extra attributest

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1