設定RootCA的openssl.cnf檔
1. 首先找出openssl的版本以及openssl.cnf所配置的目錄.
alexc@alexws $> rpm -qa |grep openssl
openssl097a-0.9.7a-9
alexc@alexws $> rpm -ql openssl
......
/etc/pki/tls/openssl.cnf
......
2. 設定環境變數於/etc/profile, 加到最後一行, 於修改後重新登入系統.
export OPENSSL_CONF=/etc/pki/tls/openssl.cnf
3. 接著修改 /etc/pki/tls/openssl.cnf , CA放置的目錄
[ CA_default ]
dir = /root/RootCA # Where everything is kept
4. 設定CA相關目錄
a. 建立 RootCA 目錄
mkdir /root/RootCA
b. 變更目錄至 RootCA
cd /root/RootCA;
c. 建立憑證相關目錄
mkdir certs crl newcerts private;
d. 變更目錄至 /root
cd /root;
e. 建立憑證相關目錄
mkdir JKS PEM CSR CER;
f. 建立序列檔及索引檔
echo "01" >/root/RootCA/serial;
echo "" >/root/RootCA/index.txt;
5. 建置 RootCA 憑證
產生RootCA的 private key 及 public key , 設定憑證有效期限為 7300 天(20年), 應該夠久啦...
openssl req -x509 -newkey rsa:1024 \
-keyout /root/RootCA/private/cakey.pem \
-out /root/RootCA/cacert.pem \
-subj "/C=TW/ST=Taiwan/L=Taipei/O=AlexCA/OU=Develop/CN=MyRootCA" \
-days 7300
2009年8月31日 星期一
訂閱:
張貼留言 (Atom)
HDB 擴充套件 PXF (Pivotal Extension Framework) 應用
在Hadoop生態圈裡, 雖然擁有眾多生態系統工具, 但大多用戶仍然需要的是SQL的操作介面, Pivotal HDB 提供一個在Hadoop上運行的標準SQL引擎介面, 箇中好處開發者最能感受, 但本篇重點不在這, 哈哈~ 主要分享在HDB上可以輕易整合外部資料的應用. ...
-
Update Multiple Columns 通常我們在執行多個欄位更新時, 我們的 SQL 大多會以下列語法來執行, UPDATE tablename SET col1 = 'val1' , col2 = 'val2' WHERE co...
-
資料載入的另一方式, 透過查詢檔案外部表, 可以直接應用外部檔案. 使用情境為載入資料檔及資料轉換,資料轉換部份為轉換日期格式,以下是實作的方式: 1. 準備一個外部檔 test.dat ,內容如下: 2. 建立延伸套件 file_fdw 3. ...
-
你曾有維護資料庫時,需要處理複雜的sql,以及繁瑣的程序,花費不少DBA的生命~~ 呵呵~~Partition Table可以減輕"部份"維護上的程序,提昇"部份"DBA的價值. 當然Partition已經不是什麼新鮮的技術,在Orac...
沒有留言:
張貼留言