RHCE_RHEL6_255 U12 https
基本概念:

一、配置CA的配置文件:定义公、私钥名称及公钥请求文件.csr的格式

二、依据CA配置文件创建:index.txt、serial

三、生成CA中心自身的私钥

四、CA中心给自己频发证书,即生成CA自身的公钥

五、CA客户:Web服务器
创建自已的私钥,并创建向CA请求证书的文件,上传给CA服务器


实际工作、生活中,使用web上传请求文件、和下载证书!

六、CA中心由到客户请求,依据客户信息生成客户证书,并频发证书。


七、本地客户端:Web服务器安装SSL模块“mod_ssl”,
并在相应的站点启用SSL,侦听为tcp 443端口上。

八、Web服务器安装公、私钥。启动web 服务


九、测试:https://desktop36.example.com



十、在浏览器上查验公钥安装情况
