【发布时间】:2020-08-12 06:44:12
【问题描述】:
我有 clientCA.key 和 clientCA.crt - 中间私钥和证书。 现在,我在命令行生成端点私钥和证书请求:
openssl req -new -nodes -newkey rsa:2048 -keyout clientEP.key -out clientEP.csr \
-subj "/C=CA/ST=AAA/L=BBB/O=CCC/OU=DDD/CN=EEE/emailAddress=m@m"
然后通过中间CA证书和密钥签名制作端点证书:
openssl x509 -req -CAkey clientCA.key -CA clientCA.crt -days 365 -in clientEP.csr -out clientEP.crt -set_serial 25 -extfile clientEP.cnf
生成 RSA 密钥和请求很容易:
RSA_generate_key_ex(keys, 2048,e, NULL);
X509_REQ_new();
但是如何获取由 clientCA.key 和 clientCA.crt 签名的请求并将 clientEP.crt 与 C++ Openssl 库一起使用?也许可以在没有请求的情况下从此文件生成端点证书?
【问题讨论】: