gpt4 book ai didi

ssl - 如何构建用于 OpenSSL 的 CA 目录?

转载 作者:太空宇宙 更新时间:2023-11-03 12:59:28 24 4
gpt4 key购买 nike

如果您想设置自己的 CA,您很可能会创建一个具有适当权限的专用文件夹,您可以在其中保存所有必要的文件,例如 serialindex。 txt.

此外,您可能希望保留所有收到的 CSR,以及所有签名和发布的证书。此外,您很可能希望将 OpenSSL 的 .config 文件存储在该文件夹中。

现在我的问题是,在如何构建 CA 目录方面是否有最佳实践或常识?是否应该将所有内容都保存在一个文件夹中,还是使用子文件夹更有意义?如果是这样,您会为哪些项目创建特定的子文件夹? ...?

最佳答案

我现在组织 ca 文件夹如下:

ca
+- certs # Here, the created certificates are stored
+- private # Permissions locked down to 0700
| +- ca.key
+- ca.cert
+- index.txt
+- serial
+- openssl.config

无论如何,我期待其他想法。

关于ssl - 如何构建用于 OpenSSL 的 CA 目录?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/15075488/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com