笔记#证书,用户申请证书,CA颁发证书,CA吊销证书,证书申请脚本化

重新申请证书,发到CA,签名,如果两次发送的申请的前三项不一样,

如果CA的配置文件/etc/pki/tls/openssl.cnf里的策略是policy_match就会包错,


在CA颁发证书就过不去

把配置文件 改成policy_anything,就可以了



成功


当用相同的申请文件颁发不同的证书时,默认无法颁发,在


把yes改成no,就可以用相同的申请文件颁发不同的证书了,


吊销证书


如何让别人知道证书被吊销了,

创建证书吊销列表





把证书吊销列表crl.pem传到Windows需要把后缀改成crl后缀的

申请证书脚本化



END






猜你喜欢

转载自blog.csdn.net/lhl98765432/article/details/80464917