RHCE_RHEL6_255 U12 https
基本概念:
一、配置CA的配置文件:定义公、私钥名称及公钥请求文件.csr的格式
二、依据CA配置文件创建:index.txt、serial
三、生成CA中心自身的私钥
四、CA中心给自己频发证书,即生成CA自身的公钥
五、CA客户:Web服务器
创建自已的私钥,并创建向CA请求证书的文件,上传给CA服务器
实际工作、生活中,使用web上传请求文件、和下载证书!
六、CA中心由到客户请求,依据客户信息生成客户证书,并频发证书。
七、本地客户端:Web服务器安装SSL模块“mod_ssl”,
并在相应的站点启用SSL,侦听为tcp 443端口上。
八、Web服务器安装公、私钥。启动web 服务
九、测试:https://desktop36.example.com
十、在浏览器上查验公钥安装情况