1,在/etc/pki/CA下,生成一对**
LINUX下CA的简单设置
2生成用户签发请求
LINUX下CA的简单设置
3,编辑/etc/pki/tls/openssl.cnf
In [CA_default]中,将dir改为/etc/pki/CA
LINUX下CA的简单设置
4,创建newcerts目录,并且创建两个文件serialindex.txt 将“10追加到serial文件中
LINUX下CA的简单设置
此时已经创建好了CA ,下面进行验证
5,创建个目录/root/test,在此目录中生成一对**
LINUX下CA的简单设置
6生成证书签发请求
LINUX下CA的简单设置
7,对刚生成的CA对其进行签名
LINUX下CA的简单设置