Linux之Centos8创建CA证书教程

安装所需文件

Yum install openssl-* -y

创建数据库索引文件

Linux之Centos8创建CA证书教程

输入证书序列号为01

Linux之Centos8创建CA证书教程

生成私钥文件

Linux之Centos8创建CA证书教程

通过私钥来创建CA证书

openssl req -new -x509 -key /etc/pki/CA/private/cakey.pem -days 3650 -out /etc/pki/CA/cacert.pem

Linux之Centos8创建CA证书教程

给用户颁发证书(以/data/skills目录为例)

申请私钥

Linux之Centos8创建CA证书教程

用申请的私钥文件来申请证书

openssl -req -new -key /data/skills/skills.key -out /data/skills/skills.csr

Linux之Centos8创建CA证书教程

通过刚刚的csr来创建证书

openssl ca -in /data/skills/skills.csr -out /etc/pki/CA/certs/skills.crt -days

Linux之Centos8创建CA证书教程

查看证书有效性

openssl ca -status 01 显示如下为成功

Linux之Centos8创建CA证书教程

将父ca和ca传到Windows

Linux之Centos8创建CA证书教程

 Linux之Centos8创建CA证书教程

分别信任

Linux之Centos8创建CA证书教程