免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 1716 | 回复: 2
打印 上一主题 下一主题

[Web] 请问openssl如何签证书 [复制链接]

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2005-01-13 19:44 |只看该作者 |倒序浏览
或者:客户端如何向服务端申请证书
我用如下命令自签署证书,也不知命令对不对!
# openssl genrsa -des3 -out ca.key 1024
#openssl req -new -key ca.key -out ca.csr
#openssl x509 -req -days 3650 -signkey ca.key -in ca.csr -out ca.crt

服务端证书
# openssl genrsa -des3 -out server.key 1024
# openssl req -new -key server.key -out server.csr
#openssl x509 -req -days 365 -CA ca.crt -CAkey ca.key -in server.csr -out server.crt -CAcreateserial

签客户端证书:
#openssl genrsa -des3 -out client.key 1024
#openssl req -new -key client.key -out client.csr
#openssl x509 -req -days 365 -CA ca.crt -CAkey ca.key -in client.csr -out client.crt -CAcreateserial

#openssl pkcs12 -export -clcerts -in client.crt -inkey client.key -out client.pfx

把ca.crt和client.pfx安装好后,client.pfx找不到信任的根证!
这是为什么,哪个地方出错了


做好的在下面
http://bbs.chinaunix.net/forum/viewtopic.php?t=479635&highlight=wingger

论坛徽章:
0
2 [报告]
发表于 2005-01-13 22:43 |只看该作者

请问openssl如何签证书

好文章,要了。

论坛徽章:
1
荣誉版主
日期:2011-11-23 16:44:17
3 [报告]
发表于 2005-01-13 22:46 |只看该作者

请问openssl如何签证书

sorry,还有一些没弄好,现在是用什么端口都能访问,没有真正实现SSL我还需再测试一段,本来tomcat本身也支持SSL的,不过在目录方面不如APACHE,所以才要来整合使用,请大家也讨论讨论,
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP