openssl 命令 生成与吊销证书示例 生成CA证书 客户端证书 服务器证书 用CA签名客户服务器的CSR证书
创始人
2025-01-18 21:34:21
0

在这里插入图片描述
在这里插入图片描述
在这里插入图片描述

要使用 OpenSSL 生成和吊销证书,你可以按照以下步骤操作:

1. 生成证书

使用 OpenSSL 生成自签名证书的步骤如下:

生成私钥:
openssl genrsa -out key.pem 2048 
生成证书请求(CSR):
openssl req -new -key key.pem -out csr.pem 
自签名证书:
openssl x509 -req -in csr.pem -signkey key.pem -out cert.pem 

2. 吊销证书

要吊销证书,首先需要创建一个 CRL 文件,然后将要吊销的证书添加到 CRL 中。

生成 CRL:
openssl ca -gencrl -keyfile ca.key -cert ca.crt -out crl.pem 
吊销证书:
openssl ca -revoke cert.pem -keyfile ca.key -cert ca.crt 
更新 CRL:
openssl ca -gencrl -keyfile ca.key -cert ca.crt -out crl.pem 

这些步骤将帮助你生成自签名证书并吊销证书。确保你有适当的权限来执行这些操作,并且按照正确的顺序执行步骤。

执行openssl ca -gencrl -keyfile ca.key -cert ca.crt -out crl.pem 提示错误calling fopen(./demoCA/index.txt, r)

就手工建一个空的demoCA/index.txt
并指定-config cnf/openssl.cnf

又报找不到这个文件./demoCA/crlnumber

新建一个并写入00 保存
再试就OK了。

最终吊销脚本

::生成 CRL: set CERT=KRDF2001012A202002 openssl ca -config cnf/openssl.cnf -gencrl -keyfile ca_root.key -cert ca_root.crt -out %CERT%.crl -passin pass:778899   ::吊销证书: openssl ca -revoke %CERT%.crt -keyfile ca_root.key -cert ca_root.crt -passin pass:778899  ::更新 CRL: openssl ca -gencrl -keyfile ca_root.key -cert ca_root.crt -out %CERT%.crl -passin pass:778899  pause  

相关内容

热门资讯

专业讨论!"poke... 专业讨论!"pokerworld辅助器,微信卡五星小程序辅助"竟然真的有外开挂工具-20261、微信...
玩家必看科普!"拱趴... 玩家必看科普!"拱趴大菠萝机器人,小程序微乐辅助器ios"一直有有外开挂教程-2026小程序微乐辅助...
一分钟了解"大菠萝手... 一分钟了解"大菠萝手游辅助,微乐家乡小程序自建房辅助app"确实真的有外开挂挂-20261、玩家可以...
一分钟秒懂"clou... 一分钟秒懂"cloudpoker外开挂,微信微乐跑得快游戏辅助脚本"一直存在有外开挂挂-2026;1...
一分钟了解!"pok... 一分钟了解!"pokemmo手机版脚本免费,微乐自建房怎么挂脚本"原来真的有外开挂方法-2026进入...
我来教大家!"拱趴大... 我来教大家!"拱趴大菠萝有挂吗,微乐小程序自建房辅助器"一直是有外开挂器-20261、操作简单,无需...
透视要领!德州局HHpoker... 透视要领!德州局HHpoker透视脚本,hhpoker到底可以作必弊码(透视)一直是有脚本技巧(哔哩...
透视技法!xpoker辅助怎么... 透视技法!xpoker辅助怎么用,xpoker辅助神器(透视)本来有脚本工具(哔哩哔哩)1、xpok...
透视手段!wpk官网下载链接,... 透视手段!wpk官网下载链接,如何判断wpk辅助软件的真假(透视)原来存在有脚本技巧(哔哩哔哩)1、...
透视指南!hhpoker俱乐部... 透视指南!hhpoker俱乐部是干嘛的,hhpoker德州机器人(透视)切实是有透视攻略(哔哩哔哩)...