【问题标题】:Create EJBCA subCA during EJBCA installation在 EJBCA 安装期间创建 EJBCA 子CA
【发布时间】:2023-03-22 13:25:02
【问题描述】:

我正在学习如何安装和使用 EJBCA 来部署企业 PKI。我知道我可以使用快速安装配置脚本 ejbca-setup 来安装 EJBCA,就像 here 解释的那样,我还测试了 WildFly 10 的更长安装过程,就像 here 解释的那样。在这两种变体中,我需要创建一个默认的 ManagementCA,并且我可以在安装过程中对我正在使用的数据库和其他事情进行一些配置更改。我的问题是我需要安装一个 subCA 类型的 CA,而我的 subCA 私钥来自根 CA 的 PKCS12 或 PEM 文件(我还不确定格式)。

现在我知道我可以使用默认 CA 安装 EJBCA,然后像 here 解释的那样创建我的子 CA 作为第二个 CA,但我想知道我是否可以在安装过程中创建这个子 CA 作为我的第一个 CA ,因为我不需要默认 CA。另外,如果我必须强制创建默认 CA,我想知道在创建子 CA 后是否可以删除这个默认 CA,或者这个第一个默认 CA 是 EJBCA 的某种特殊 CA。

【问题讨论】:

    标签: certificate pki certificate-authority ejbca


    【解决方案1】:

    默认的ManagementCA没什么特别的,可以删除。

    如果您愿意,可以使用外部 CA 进行初始安装以获得管理员证书。记录在这里:https://doc.primekey.com/ejbca/ejbca-installation/installing-ejbca/install-ejbca-as-a-ca-without-a-management-ca 请注意“-superadmincn”参数,它在安装期间将您的外部颁发的证书绑定到 suprt 管理员角色。

    【讨论】:

      猜你喜欢
      • 2021-12-17
      • 2019-03-26
      • 1970-01-01
      • 2018-03-12
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2021-02-27
      • 2019-11-05
      相关资源
      最近更新 更多