【发布时间】:2015-02-05 20:00:55
【问题描述】:
对于学校,我们目前正在研究 SSL 证书。
对于本周的任务,我们必须在 VirtualBox 上安装 Fedora Workstation 并做一些 SSL 工作。
其中一项作业如下:
使用 openssl 命令生成公钥/私钥对和 CSR。
我使用以下命令生成了一个公钥/私钥对:
openssl genrsa -out Desktop/mykey.key 2048
生成密钥对后,我必须对其进行验证。但是如何验证密钥?这到底是什么意思?只需取出公钥并检查它是否与私钥匹配? 这是第一个问题。
我使用以下命令生成了 CSR:
openssl req -new -key Desktop/mykey.key -out Desktop/myCSR.csr
这是正确的方法,对吧?
使用以下命令检查/验证 CSR 文件:
openssl req -text -noout -verify -in Desktop/myCSR.csr
我认为这也是正确的方法。
这是“简单”的部分,现在是更难的部分:
我们必须使用 xca 来创建数据库和 CA 根证书。然后我们必须从上面的问题中导入 csr 并签名。我通过右键单击它并选择 sign 对其进行了签名。然后我们必须导出 CA 和签名密钥并验证它。但它们究竟是什么意思?我的猜测是验证证书是否由 CA 签名,但我遇到了问题。 为此,我们必须使用 openssl x509,但它不起作用。
当我右键单击签名密钥并将其导出为 PEM 文件时,该文件中的内容如下:
----- BEGIN CERTIFICATE REQUEST -----
MIIC6......
----- BEGIN CERTIFICATE REQUEST -----
虽然分配说:导出签名证书。但这甚至是证书吗?
我该如何验证呢?
我使用了很多命令,比如
openssl x509 -in Desktop/exported.pem -text -noout
但我得到的输出总是这样的:
我尝试了各种命令并阅读了所有谷歌页面,但没有任何帮助。 这是第二个问题
希望大家帮忙,谢谢!
【问题讨论】: