【问题标题】:How to structure a CA directory for usage with OpenSSL?如何构建用于 OpenSSL 的 CA 目录?
【发布时间】:2013-02-11 02:23:17
【问题描述】:

如果您想设置自己的 CA,您很可能会创建一个具有适当权限的专用文件夹,用于保存所有必要的文件,例如 serialindex.txt

此外,您可能希望保留所有收到的 CSR,以及所有签名和发布的证书。此外,很可能还有一个用于 OpenSSL 的 .config 文件,您希望将其存储在该文件夹中。

现在我的问题是,在如何构建 CA 目录方面是否有任何最佳实践或是否有任何常识?是否应该将所有内容都保存在一个文件夹中,还是使用子文件夹更有意义?如果是这样,您将为哪些项目创建特定的子文件夹? ...?

【问题讨论】:

    标签: ssl openssl certificate certificate-authority


    【解决方案1】:

    我现在组织ca文件夹如下:

    ca
    +- certs             # Here, the created certificates are stored
    +- private           # Permissions locked down to 0700
    |  +- ca.key
    +- ca.cert
    +- index.txt
    +- serial
    +- openssl.config
    

    无论如何,我期待其他想法。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2015-04-23
      • 2013-03-25
      • 1970-01-01
      • 1970-01-01
      • 1970-01-01
      • 2012-04-10
      • 1970-01-01
      • 1970-01-01
      相关资源
      最近更新 更多