弹性负载均衡 ELB-HTTPS双向认证:使用OpenSSL制作CA证书

时间:2024-04-24 09:10:47

使用OpenSSL制作CA证书

  1. 登录到任意一台安装有openssl工具的Linux机器。
  2. 创建工作目录并进入该目录。

    mkdir ca

    cd ca

  3. 创建CA证书的openssl配置文件ca_cert.conf,内容如下:
    [ req ]
    distinguished_name     = req_distinguished_name
    prompt                 = no
     
    [ req_distinguished_name ]
     O                      = ELB
  4. 创建CA证书私钥文件ca.key。

    openssl genrsa -out ca.key 2048

    图1 生成CA证书私钥文件
  5. 创建CA证书的csr请求文件ca.csr。

    openssl req -out ca.csr -key ca.key -new -config ./ca_cert.conf

  6. 创建自签名的CA证书ca.crt。

    openssl x509 -req -in ca.csr -out ca.crt -sha1 -days 5000 -signkey ca.key

    图2 创建自签名CA证书
support.huaweicloud.com/bestpractice-elb/zh-cn_topic_0000001819323658.html