openssl 命令 生成与吊销证书示例 生成CA证书 客户端证书 服务器证书 用CA签名客户服务器的CSR证书
创始人
2025-01-18 21:34:21
0

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

要使用 OpenSSL 生成和吊销证书,你可以按照以下步骤操作:

1. 生成证书

使用 OpenSSL 生成自签名证书的步骤如下:

生成私钥:
openssl genrsa -out key.pem 2048 
生成证书请求(CSR):
openssl req -new -key key.pem -out csr.pem 
自签名证书:
openssl x509 -req -in csr.pem -signkey key.pem -out cert.pem 

2. 吊销证书

要吊销证书,首先需要创建一个 CRL 文件,然后将要吊销的证书添加到 CRL 中。

生成 CRL:
openssl ca -gencrl -keyfile ca.key -cert ca.crt -out crl.pem 
吊销证书:
openssl ca -revoke cert.pem -keyfile ca.key -cert ca.crt 
更新 CRL:
openssl ca -gencrl -keyfile ca.key -cert ca.crt -out crl.pem 

这些步骤将帮助你生成自签名证书并吊销证书。确保你有适当的权限来执行这些操作,并且按照正确的顺序执行步骤。

执行openssl ca -gencrl -keyfile ca.key -cert ca.crt -out crl.pem 提示错误calling fopen(./demoCA/index.txt, r)

就手工建一个空的demoCA/index.txt
并指定-config cnf/openssl.cnf

又报找不到这个文件./demoCA/crlnumber

新建一个并写入00 保存
再试就OK了。

最终吊销脚本

::生成 CRL: set CERT=KRDF2001012A202002 openssl ca -config cnf/openssl.cnf -gencrl -keyfile ca_root.key -cert ca_root.crt -out %CERT%.crl -passin pass:778899   ::吊销证书: openssl ca -revoke %CERT%.crt -keyfile ca_root.key -cert ca_root.crt -passin pass:778899  ::更新 CRL: openssl ca -gencrl -keyfile ca_root.key -cert ca_root.crt -out %CERT%.crl -passin pass:778899  pause  

相关内容

热门资讯

黑科技辅助挂!pokerist... 黑科技辅助挂!pokerist有挂,太坑了一贯存在有挂(详细透视ai智能辅助安装)-哔哩哔哩;pok...
黑科技辅助!鱼扑克发牌规律,a... 黑科技辅助!鱼扑克发牌规律,aapker线上辅助,黑科技教程(了解有挂)-哔哩哔哩;鱼扑克发牌规律软...
黑科技辅助(德州系统)外挂透明... 您好:德州系统这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户的牌特别好,...
黑科技工具!德扑之星用ai会封... 【福星临门,好运相随】;黑科技工具!德扑之星用ai会封号嘛(透视)最初真的有挂(有挂实锤)-哔哩哔哩...
黑科技辅助挂!用ai外挂打德州... 您好:用ai外挂打德州有用这款游戏可以开挂的,确实是有挂的,很多玩家在这款游戏中打牌都会发现很多用户...
黑科技辅助(红龙扑克底牌)外挂... 黑科技辅助(红龙扑克底牌)外挂透明挂辅助工具(透视)教你教程(2020已更新)(哔哩哔哩)是一款可以...
黑科技辅助!wepoke黑科技... 您好,wepoke黑科技功能这款游戏可以开挂的,确实是有挂的,需要了解加微【136704302】很多...
黑科技辅助!wpk的下风机制(... 黑科技辅助!wpk的下风机制(透视)从前是有挂(有挂教学)-哔哩哔哩相信很多朋友都在电脑上玩过wpk...
黑科技辅助挂!wepoke插件... 黑科技辅助挂!wepoke插件,太坑了往昔真的有挂(详细透视ai智能辅助科技)-哔哩哔哩;1、完成w...
黑科技辅助(手机德州app)外... 黑科技辅助(手机德州app)外挂透明挂辅助神器(透视)技巧教程(2021已更新)(哔哩哔哩)是一款可...