自建CA证书服务器
CA服务器 ssl证书目录结构
|
|
CA私钥、根证书
- 准备工作
|
|
- 生成CA服务器根密钥
|
|
- 生成CA服务器根证书
使用req命令生成自签名证书
|
|
nginx服务端
服务器端密钥对
- 生成服务端私钥
|
|
- 生成服务端证书注册请求
|
|
使用私有CA签署证书
- 生成带签名证书
将nginx上的注册请求复制到CA服务器上,并运行以下命令
|
|
浏览器端(实际用户)
将CA服务器的根证书导入到个人信任证书中(eg:12306)。
Nil
|
|
|
|
|
|
使用req命令生成自签名证书
|
|
|
|
|
|
|
|
将CA服务器的根证书导入到个人信任证书中(eg:12306)。