<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
<channel>
<title><![CDATA[观夏Note]]></title> 
<link>//gm.angeldm.com/index.php</link> 
<description><![CDATA[新技术番]]></description> 
<language>zh-cn</language> 
<copyright><![CDATA[观夏Note]]></copyright>
<item>
<link>//gm.angeldm.com/post//</link>
<title><![CDATA[用OpenSSL做CA的全过程]]></title> 
<author>果面 &lt;admin@yourname.com&gt;</author>
<category><![CDATA[网络应用]]></category>
<pubDate>Mon, 04 Aug 2008 12:48:23 +0000</pubDate> 
<guid>//gm.angeldm.com/post//</guid> 
<description>
<![CDATA[ 
	使用版本为OpenSSL .9.6，下面是应用它的全过程：<br/><br/>&nbsp;&nbsp;&nbsp;&nbsp;（1）. 产生一个用于Root CA的自签名证书。<br/>&nbsp;&nbsp;&nbsp;&nbsp; openssl req -x509 -newkey rsa:1024 -keyout cakey.pem -out cacert.pem<br/>&nbsp;&nbsp;&nbsp;&nbsp;（2）. 把cakey.pem copy 到apps&#92;demoCA&#92;private, 把cacert.pem copy 到apps&#92;demoCA<br/>&nbsp;&nbsp;&nbsp;&nbsp; 注： 我用的是openssl提供的openssl.conf， 只是修改了路径信息。<br/>&nbsp;&nbsp;&nbsp;&nbsp;（3）. 用IIS WEB SERVER产生一个证书申请certreq.txt<br/>&nbsp;&nbsp;&nbsp;&nbsp; 之所以没有使用 openssl req -new ....直接生成私钥和证书请求，是因为<br/>&nbsp;&nbsp;&nbsp;&nbsp; IIS web server 对于证书，可能有自己的扩展项。我用openssl做的证书无法<br/>&nbsp;&nbsp;&nbsp;&nbsp; 被IIS web server 用于客户端认证，就是一个例证。(我自己用openssl做了一个可以<br/>&nbsp;&nbsp;&nbsp;&nbsp; 接收https请求的web服务器，就可以对openssl做的个人证书进行客户端验证。)<br/>&nbsp;&nbsp;&nbsp;&nbsp; 另外，如果用openssl给IIS web server 作证书，我不知道如何把私钥信息导入<br/>&nbsp;&nbsp;&nbsp;&nbsp; 服务器。所以只好让IISwebserver自己发申请，再由openssl ca 签名，然后在交还给<br/>&nbsp;&nbsp;&nbsp;&nbsp; IISwebserver自己处理。<br/>&nbsp;&nbsp;&nbsp;&nbsp; <br/>&nbsp;&nbsp;&nbsp;&nbsp;（4）. 用自己的CA对证书申请签名。<br/>&nbsp;&nbsp;&nbsp;&nbsp; openssl ca -in certreq.txt -out server.pem<br/>&nbsp;&nbsp;&nbsp;&nbsp;（5）. 把pem格式证书转化为x509格式<br/>&nbsp;&nbsp;&nbsp;&nbsp; openssl x509 -in server.pem -out server.cer<br/>&nbsp;&nbsp;&nbsp;&nbsp;（6）. 到IIS WEB SERVER 继续处理证书申请完成服务端证书配置工作
]]>
</description>
</item><item>
<link>//gm.angeldm.com/read.php?&amp;guid=0#topreply</link>
<title><![CDATA[[评论] 用OpenSSL做CA的全过程]]></title> 
<author> &lt;user@domain.com&gt;</author>
<category><![CDATA[评论]]></category>
<pubDate>Thu, 01 Jan 1970 00:00:00 +0000</pubDate> 
<guid>//gm.angeldm.com/read.php?&amp;guid=0#topreply</guid> 
<description>
<![CDATA[ 
	
]]>
</description>
</item>
</channel>
</rss>