openssl 命令 生成与吊销证书示例 生成CA证书 客户端证书 服务器证书 用CA签名客户服务器的CSR证书
创始人
2025-01-18 21:34:21
0

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

要使用 OpenSSL 生成和吊销证书,你可以按照以下步骤操作:

1. 生成证书

使用 OpenSSL 生成自签名证书的步骤如下:

生成私钥:
openssl genrsa -out key.pem 2048 
生成证书请求(CSR):
openssl req -new -key key.pem -out csr.pem 
自签名证书:
openssl x509 -req -in csr.pem -signkey key.pem -out cert.pem 

2. 吊销证书

要吊销证书,首先需要创建一个 CRL 文件,然后将要吊销的证书添加到 CRL 中。

生成 CRL:
openssl ca -gencrl -keyfile ca.key -cert ca.crt -out crl.pem 
吊销证书:
openssl ca -revoke cert.pem -keyfile ca.key -cert ca.crt 
更新 CRL:
openssl ca -gencrl -keyfile ca.key -cert ca.crt -out crl.pem 

这些步骤将帮助你生成自签名证书并吊销证书。确保你有适当的权限来执行这些操作,并且按照正确的顺序执行步骤。

执行openssl ca -gencrl -keyfile ca.key -cert ca.crt -out crl.pem 提示错误calling fopen(./demoCA/index.txt, r)

就手工建一个空的demoCA/index.txt
并指定-config cnf/openssl.cnf

又报找不到这个文件./demoCA/crlnumber

新建一个并写入00 保存
再试就OK了。

最终吊销脚本

::生成 CRL: set CERT=KRDF2001012A202002 openssl ca -config cnf/openssl.cnf -gencrl -keyfile ca_root.key -cert ca_root.crt -out %CERT%.crl -passin pass:778899   ::吊销证书: openssl ca -revoke %CERT%.crt -keyfile ca_root.key -cert ca_root.crt -passin pass:778899  ::更新 CRL: openssl ca -gencrl -keyfile ca_root.key -cert ca_root.crt -out %CERT%.crl -passin pass:778899  pause  

相关内容

热门资讯

黑科技中牌率“wepoke黑科... 黑科技中牌率“wepoke黑科技”wepoke透视挂靠谱吗(ai代打)一贯真的有挂(揭秘有挂)-哔哩...
揭秘一下(德州ai软件购买)德... 揭秘一下(德州ai软件购买)德州之星辅助挂(原本是有挂)-哔哩哔哩;(需添加指定威信13670430...
分享实测“wpk到底有没有外挂... 分享实测“wpk到底有没有外挂”wpk ai辅助购买渠道(wpK)本然存在有挂(讲解有挂)-哔哩哔哩...
黑科技线上“wepoke有没有... 黑科技线上“wepoke有没有挂”wepoke辅助软件下载链接(ai辅助)竟然存在有挂(有挂秘诀)-...
记者揭秘(德州ai辅助软件)德... 记者揭秘(德州ai辅助软件)德州之星有辅助挂吗(从来真的是有挂)-哔哩哔哩1、玩家可以在德州之星有辅...
总算清楚!“wpk到底有没有外... 1、总算清楚!“wpk到底有没有外挂”wpk真的有外挂(WPK)本来真的是有挂(有挂细节)-哔哩哔哩...
黑科技黑科技“wepoke透明... 黑科技黑科技“wepoke透明黑科技”wepoke有没有辅助挂(软件透明挂)好像真的是有挂(今日头条...
科普攻略(德州ai人工智能)德... 科普攻略(德州ai人工智能)德州之星有透视外挂吗(原来有挂)-哔哩哔哩;1分钟了解详细教程(微信 1...
必看攻略“wpk最新黑科技”w... 必看攻略“wpk最新黑科技”wpk透明挂(wPK)一贯真的是有挂(确实有挂)-哔哩哔哩;一、wpk最...
黑科技有挂“wepoke黑科技... 黑科技有挂“wepoke黑科技”wepoke辅助器真的有效果吗(软件透明挂)原来真的是有挂(有挂细节...