【发布时间】:2013-02-11 02:23:17
【问题描述】:
如果您想设置自己的 CA,您很可能会创建一个具有适当权限的专用文件夹,用于保存所有必要的文件,例如 serial 和 index.txt。
此外,您可能希望保留所有收到的 CSR,以及所有签名和发布的证书。此外,很可能还有一个用于 OpenSSL 的 .config 文件,您希望将其存储在该文件夹中。
现在我的问题是,在如何构建 CA 目录方面是否有任何最佳实践或是否有任何常识?是否应该将所有内容都保存在一个文件夹中,还是使用子文件夹更有意义?如果是这样,您将为哪些项目创建特定的子文件夹? ...?
【问题讨论】:
标签: ssl openssl certificate certificate-authority