2009年8月31日 星期一

設定憑證認證(CA)環境

設定RootCA的openssl.cnf檔
1. 首先找出openssl的版本以及openssl.cnf所配置的目錄.
alexc@alexws $> rpm -qa |grep openssl
openssl097a-0.9.7a-9

alexc@alexws $> rpm -ql openssl
......
/etc/pki/tls/openssl.cnf
......

2. 設定環境變數於/etc/profile, 加到最後一行, 於修改後重新登入系統.
export OPENSSL_CONF=/etc/pki/tls/openssl.cnf

3. 接著修改 /etc/pki/tls/openssl.cnf , CA放置的目錄
[ CA_default ]

dir = /root/RootCA # Where everything is kept

4. 設定CA相關目錄
a. 建立 RootCA 目錄
mkdir /root/RootCA

b. 變更目錄至 RootCA
cd /root/RootCA;

c. 建立憑證相關目錄
mkdir certs crl newcerts private;

d. 變更目錄至 /root
cd /root;

e. 建立憑證相關目錄
mkdir JKS PEM CSR CER;

f. 建立序列檔及索引檔
echo "01" >/root/RootCA/serial;
echo "" >/root/RootCA/index.txt;

5. 建置 RootCA 憑證
產生RootCA的 private key 及 public key , 設定憑證有效期限為 7300 天(20年), 應該夠久啦...
openssl req -x509 -newkey rsa:1024 \
-keyout /root/RootCA/private/cakey.pem \
-out /root/RootCA/cacert.pem \
-subj "/C=TW/ST=Taiwan/L=Taipei/O=AlexCA/OU=Develop/CN=MyRootCA" \
-days 7300

沒有留言:

張貼留言

HDB 擴充套件 PXF (Pivotal Extension Framework) 應用

在Hadoop生態圈裡, 雖然擁有眾多生態系統工具, 但大多用戶仍然需要的是SQL的操作介面, Pivotal HDB 提供一個在Hadoop上運行的標準SQL引擎介面, 箇中好處開發者最能感受, 但本篇重點不在這, 哈哈~ 主要分享在HDB上可以輕易整合外部資料的應用. ...