openssl自签证书证书路径没有层级关系

发布于 2022-09-05 22:44:16 字数 1046 浏览 30 评论 0

用openssl制作了一个CA根证书,然后再制作了服务器证书,用之前生成的CA根证书进行CA签证。但是获取的证书有问题。并没有显示CA根证书。

clipboard.png

下面是步骤

1.生成CA私钥和证书

openssl genrsa -out ca.key 2048
openssl req -new -x509 -days 36500 -key ca.key -out ca.crt -subj "/C=CN/ST=GD/L=SZ/O=lee/OU=test/CN=test.com/emailAddress=lee@test.com"

2.生成服务器私钥和CSR文件

openssl genrsa -out server.key 2048
openssl req -new -key server.key -out server.csr -subj "/C=CN/ST=GD/L=SZ/O=test/OU=lee/CN=test.com/emailAddress=lee@test.com"

3.对服务器CSR进行CA签证

openssl x509 -req -days 36500 -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -out server.crt

然后得到的server.crt在windows下打开并没有看到CA->server的层级关系

这是什么情况,要怎么才能做出下面这种证书(12306)呢。

clipboard.png

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

无人问我粥可暖 2022-09-12 22:44:16

把自己生成的CA根证书加入受信任的根证书机构就可以了

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文