當前位置:首頁 » 雲伺服器 » 用aubin搭建web伺服器

用aubin搭建web伺服器

發布時間: 2023-05-15 18:59:36

A. 私有CA伺服器的搭建

首先在根CA進行簽署自證證書,然後子CA向根CA申請證書,根CA簽署證書後子CA就可以向其他申請者發放證書。此時的子CA伺服器相對於根伺服器來說是申請者,相對於web伺服器申請者是簽署者,所以子CA是兩個身份,既是申請者又是簽署者。三者之間的關系一定要搞清楚,否則在搭建的時候容易出現混亂。

配置文件 /etc/pki/tls/openssl.cnf 省略了一部分配置文件只保留了有關CA的配置。如果伺服器為證書簽署者的身份那麼就會用到此配置文件,此配置文件對於證書申請者是無作用的。

我在搭建CA伺服器時就是因為對目錄結構不清晰,導致搭建失敗。所以在搭建之前要把最重要兩個目錄結構搞清楚。

/etc/pki/CA/cacert.pem就是生成的自簽名證書文件,使用sz工具將他導出到windows機器中。然後雙擊安裝此證書到受信任的根證書頒發機構。

再次將證書傳到windows電腦中,雙擊查看此證書,可以看到是ca.aubin.red頒發給subca.centos9.top的證書。顯示此證書是正常的可用的前提是要將之前的證書安裝好可信的根證書路徑。

同時也將子CA的證書安裝到電腦中後,子CA就可以給其他申請者簽署證書了。

熱點內容
蘋果傳輸安卓機視頻怎麼不壓縮 發布:2025-09-18 14:53:43 瀏覽:679
sql頁面 發布:2025-09-18 14:51:08 瀏覽:949
無法訪問移動硬碟參數錯誤 發布:2025-09-18 14:50:15 瀏覽:545
exist資料庫 發布:2025-09-18 14:42:36 瀏覽:658
白百何訪問 發布:2025-09-18 14:20:14 瀏覽:458
人人貸源碼 發布:2025-09-18 14:11:02 瀏覽:997
pythonlist刪除list 發布:2025-09-18 14:03:29 瀏覽:249
我的世界伺服器手機版新手 發布:2025-09-18 13:51:33 瀏覽:838
php從入門到精通下載 發布:2025-09-18 13:36:44 瀏覽:166
抖音使用腳本 發布:2025-09-18 13:29:36 瀏覽:815