【问题标题】:OpenSSL x509 policy_anythingOpenSSL x509 policy_anything
【发布时间】:2013-12-04 02:08:47
【问题描述】:

我正在尝试使用我拥有的自行创建的证书颁发机构 (CA) 签署 CSR,并且我希望将策略设置为 policy_anything

我当前的命令是:

openssl x509 -req -days 365 -in server.csr -CA ca.crt -CAkey ca.key -set_serial 01 -out server.crt

我发现应该工作的命令正在添加

-config /etc/ssl/openssl.cnf -policy policy_anything

但它给了我一个错误,说-config 命令无效/未知或-policy 命令无效/未知。

有什么建议吗?谢谢 米海

【问题讨论】:

    标签: ssl openssl ssl-certificate


    【解决方案1】:

    问题在于-config-policyopenssl ca 的标志,而不是openssl x509

    有很多方法可以使用openssl 签署 CSR,例如careq -x509x509 -req,使用ca 设置策略似乎最简单。

    试试

    openssl ca -policy policy_anything -config /etc/ssl/openssl.cnf -days 365 -cert ca.crt -keyfile ca.key -in server.csr -out server.crt

    【讨论】:

      猜你喜欢
      • 2016-11-03
      • 2019-06-12
      • 2015-01-31
      • 1970-01-01
      • 1970-01-01
      • 2015-04-18
      • 2020-08-12
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多