Open SSL数字证书实验
一、 实验目的
二、 实验原理
三、 实验步骤
颁发数字证书
a. 创建两个目录 : ca 和 syl 来模拟 CA,syl 申请者
构建自己的根CA
a. 进入到 ca 目录
b. 构建自己的根CA
c. 使用 cat 查看内容
e. 使用openssl x509 -in ca.crt -subject -issuer -noout命令查看到该证书的颁发者和使用者
使用者创建私有密钥
a. 进入syl目录
b. 创建私有密钥
c. 使用cat查看内容
申请者生成证书请求文件
a. 生成一个包含公共密钥的证书请求文件
CA 签署颁发证书
a. CA 收到申请者的证书请求文件过后,使用自己的私钥对请求文件进行签名并颁布数字证书
b. 查看 syl.crt 证书的颁发者和申请者
四、 实验总结
通过实验模拟颁发数字证书的整个流程:
·成为数字证书认证机构,构建自己的根 CA申请者生成私有密钥
·申请者将包含公共密钥的证书请求文件发送给 CA
·CA 对发送过来的请求文件进行签名,并颁发签名过后的证书
理解了 CA 颁发数字证书的过程以及 OpenSSL 数字证书的应用场景。
学习时间 64分钟
操作时间 59分钟
按键次数 1748次
实验次数 6次
报告字数 1922字
是否完成 完成