设为首页 收藏本站
查看: 369|回复: 0

[经验分享] openssl 签发证书 失败 生成空的证书

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-1-26 09:24:04 | 显示全部楼层 |阅读模式
                      openssl签发证书 有自签发证书 签发证书签名请求
关于这些网上已经有很多的人写了,我就不再班门弄斧了
主要注意一下密钥的存放位置就行

我主要想写的是一些小的细节问题,因为这个问题让我烦了好久。
当然也是因为我的不细心造成

我在CA签发服务器的证书签发请求(csr)后,查看生成的证书,居然是个空的。
刚开始我以为是服务器生成的csr有问题,所以重试了好几次都没解决问题。
然后我又去看CA的自签发证书,一点问题也没有
    用openssl 查看CA自签发证书
        openssl  x509 -text -in  cacert.pem

然后我就没办法了,开始是上网搜索,但是都没有这快的信息。所以我又跑到群里去问,大家也没什么反应。估计也是没有遇到过这种问题。但是其中有个人提到他也出现过生成的证书是空的情况,他说因为信息填错了。但是我就不懂了什么信息填错了啊?再追问那人又没消息了。

没办法,我只能用老办法,推到从来一遍。从CA自签发证书到服务器端csr的生成最后小心翼翼的签发csr,还是老问题,生成了空的证书。不过
wKiom1TCNGSDWbYCAADV_NDDFZs991.jpg
我居然一直没有注意返回的错误信息,根据错误提示 organization 这一项 CA自签发证书是Mageedu,而我生成csr时是随便填的sdfe,两者不匹配。这时我知道群里的那位朋友提到的信息填错了指的应该就是这里了吧。
然后,我又一想生成csr时需要填的信息有好几个呢,哪些是必须与CA的自签发证书一样呢?不可能全都一样吧。
没办法我就一个个测试。所以我就写了两个小脚本一个生成密钥和csr 另外一个签发csr
wKioL1TCN0bQxqfsAABcjYnyVb4015.jpg

wKiom1TCNn_S9-BlAABKGgUB7_w971.jpg
这样我就一个个去试输入的信息
QQ截图20150126092123.png
最后得出的结果是
Country Name
State or Province Name
Organization Name
这三项必须与CA的自签发证书一样,要不然就会出问题,生成空的证书。
只要注意生成csr时这三项的信息与CA的一致就没有问题

这个有点像地域管辖权的意思,比如北京的某个派出所不能颁发上海某地的***一样。具体CA体系是怎么样的结构,我也没找到信息。这是我的一天想法而已
口口 2773695816 希望有懂的人能交流一下
                   


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-41444-1-1.html 上篇帖子: PXE装机+kickstart无人值守安装 下篇帖子: Linux系统监控网络工具集合 证书
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表