1、利用openssl自签证书
实战:利用openssl自签证书-2021.11.28(测试成功)
目录
[toc]
1、给用户创建一个私钥:cnych.key
给用户 cnych 创建一个私钥,命名成 cnych.key
:
[root@master1 ~]#mkdir rbac
[root@master1 ~]#cd rbac/
[root@master1 rbac]#openssl genrsa -out cnych.key 2048
Generating RSA private key, 2048 bit long modulus
..+++
..........................................................................+++
e is 65537 (0x10001)
[root@master1 rbac]#ls
cnych.key
2、使用私钥创建一个证书签名请求文件:cnych.csr
使用我们刚刚创建的私钥创建一个证书签名请求文件:cnych.csr
,要注意需要确保在-subj
参数中指定用户名和组(CN表示用户名,O表示组):
[root@master1 rbac]#openssl req -new -key cnych.key -out cnych.csr -subj "/CN=cnych/O=youdianzhishi" #O表示:organization
[root@master1 rbac]#ls
cnych.csr cnych.key