1、首先创建根CA授权目录并切换到该目录,为根CA生成一个8192位长的SHA-256RSA密钥,进行输出结果。

3、然后创建一个存储CA序列的文件,放置CA配置文件,该文件持有CRL和OSP末端的存根。

5、然后确保中间CA的主体CN和根CA不同,用根CA签署中间CA的CSR,生成CRL同时采用PEM和DER格式。

时间:2024-10-13 11:55:34
1、首先创建根CA授权目录并切换到该目录,为根CA生成一个8192位长的SHA-256RSA密钥,进行输出结果。
3、然后创建一个存储CA序列的文件,放置CA配置文件,该文件持有CRL和OSP末端的存根。
5、然后确保中间CA的主体CN和根CA不同,用根CA签署中间CA的CSR,生成CRL同时采用PEM和DER格式。