【发布时间】:2020-06-15 09:23:56
【问题描述】:
我已经阅读了关于如何创建本地 SSL 证书的article。步骤基本如下:
1.创建密钥对openssl genrsa -des3 -out applicant.key 2048
2.创建证书签名请求openssl req -new -sha256 -nodes -out applicant.csr -key applicant.key -config someCert.csr.cnf
3. 使用ca.key(私钥)和cacert.pem(CA证书)为申请者创建证书openssl x509 -req -in applicant.csr -CA cacert.pem -CAkey ca.key -CAcreateserial -out applicant.crt -days 500 -sha256 -extfile localdomain.v3.ext
我有几个关于这些步骤的问题。
a) 当我们在步骤 1 中创建密钥时,它是密钥对还是只是私钥?
b) 在第 2 步创建证书签名请求时,我们需要公钥还是私钥?
c) 从 CA 创建证书时,为什么我们需要 ca 私钥和 ca 证书?我相信 ca 私钥用于数字签名,但是 CA 证书的目的是什么?
【问题讨论】:
标签: ssl-certificate private-key csr certificate-authority