免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1995 | 回复: 4
打印 上一主题 下一主题

向Linux高手求助CA的问题 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-12-03 09:40 |只看该作者 |倒序浏览
本帖最后由 kongwenxiang 于 2010-12-03 10:53 编辑

我想请问下大家,用linux做类似于windows CA的服务器是一个什么样的服务应用?
我之前的公司员工发送邮件都要加密和签名的,然后公司有一台Linux服务器应该是RHEL平台,专门用来为每一位员工生成公钥和私钥, *.cer  *.pfx文件   生成的私钥文件在安装时还需要输入密码
在windows平台下,可以很方便的将自己的私钥文件安装,将别人的公钥文件导入到foxmail或Outlook中;并且员工发送加密邮件的方式很简单很容易实现。

可惜的是我当时还是一菜鸟,什么也不懂,而且没有做几天,现在也还是菜鸟,但就是搞不清楚那家公司用的密钥生成服务器是什么应用,郁闷啊。我在网上找了关于Linux上的GPG密钥生成,但GPG好像不能生成在windows平台应用的密钥文件吧,比如 *.cer *.pfx *.p17等。小弟我才疏学浅,望各位大大帮忙啊。谢谢啦。
补充一下:我记得当时生成密钥的操作方式和GPG生成密钥的方式很类似,貌似也和SSL的生成方式类似,我都试了好多种了,可就是不能实现。55555~~~~~QQ在线等



貌似openssl可以实现为每一个单独生成  *.crt 和 *.p12 两个文件,*.p12在自己电脑上安装,*.crt文件发给别人导入到他的电脑中。有没有大侠知道openssl生成 *.crt  *.p12的具体步骤啊,网上找了很多资料都不行,谢谢了!!

论坛徽章:
0
2 [报告]
发表于 2010-12-03 21:36 |只看该作者
友情顶,期待!!

论坛徽章:
0
3 [报告]
发表于 2010-12-05 10:57 |只看该作者
如果针对每个用户,一般不用openssl,都用gpg比较多。所以我不知道你到底是用gpg呢?还是openssl。

论坛徽章:
0
4 [报告]
发表于 2011-01-27 13:59 |只看该作者
不知道哪有成熟的解决方案,好多大公司都是这样做的

招聘 : 技术支持/维
论坛徽章:
0
5 [报告]
发表于 2011-01-31 13:27 |只看该作者
man openssl 就有了
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP