侧边栏壁纸
  • 累计撰写 43 篇文章
  • 累计创建 13 个标签
  • 累计收到 3 条评论

目 录CONTENT

文章目录

EJBCA创建Root CA(根证书)-Ⅱ

Ywxmz
2025-11-05 / 0 评论 / 0 点赞 / 18 阅读 / 0 字 / 正在检测是否收录...

一、创建CA模板

1.首先使用你的管理员证书登录到管理后台,选择CA Functions下面的Certificate Profiles

053C94F2-B1A8-4D8E-B8A7-10A7F4A10552.png

2.在Name上面设置一个名称,注意要有区分度。然后点击Add

412746AD-1088-4BDF-BEF4-9485CE433B0C.png

3.然后点击刚刚创建的配置文件的Edit(编辑)

1A65F2D1-5887-41A4-8767-656FBC6D7D5A.png

4.Type一栏选择Root CAAvailable Key Algorithms一栏选择RSAAvailable Bit Lengths一栏选择4096 bits.

A1917F5A-3C40-4756-B2DA-E0FC13E27635.png

5.在X.509v3 extensions的部分里,取消勾选以下部分

  • Authority Key ID

  • Subject Alternative Name

  • Issuer Alternative Name

6FA69BB2-0E14-44BE-90B2-BE16F353601E.png

6.在Other Data部分,取消勾选LDAP DN order

8A776840-D3F8-408B-99EF-D1CCBBC11771.png

7.点击Save保存

二、创建密钥

1.首先使用你的管理员证书登录到管理后台,选择CA Functions下面的Crypto Tokens

6765D5EA-B165-4323-AEE0-EA1FDEAB1096.png

2.点击Create new...

21859272-7A40-4C2C-9E8C-63A1736E19D9.png

3.设置Name和密码(密码一定要记住)

67D66314-CF24-4F53-AF9B-6FD957831543.png

然后点击Save

4.创建私钥,这里需要创建三个私钥。

名称:RootCaSignKey0001,Key:RSA 4096

名称:RootCaEncryptKey0001,Key:RSA 4096

名称:Testkey,Key:RSA 2048

注意:一次只能创建一个,你只需要重复创建私钥步骤创建3个即可

E20BECCA-5A44-46DB-8776-C7180A269EF2.png

BB3E0EFD-ED04-4927-9CFD-B53F82220807.png

三、创建Root CA

1.在控制台上选择CA Functions下面的Certification Authorities

F3430DC6-A71C-46F7-AE78-C6716DDD865A.png

2.在Add CA一栏,填入CA的名称,点击Create

CE3E4EF1-761C-4234-ADA5-388A0BCC300F.png

3.然后是配置Root CA

Crypto Token选择上一步创建的Crypto Token,选择之后,会自动加载配置。

特别注意defaultKey、keyEncryptKey应该是在上一步创建的私钥RootCaEncryptKey0001

certSignKey为上一步当中的RootCaSignKey0001

然后testKey就是上一步创建的Testkey

023A384D-19B8-4CC1-B588-7F92A1F4EB43.png

4.紧接着设置Subject DN

以下关键字段:

CN - 公用名(例如:GlobalSign)

O - 组织名(例如:GlobalSign)

C - 两位国家代码(例如CN-中国)

配置方法,CN=根证书名(你自己设置),O=组织名,C=国家代码

例如:CN=EveryoneTrust Local Root CA,O=EveryoneTrust,C=CN

5.设置有效期Validity

有效期是指证书有效期,

25y代表25年,1mo代表1个月,1d代表1天,1h代表1小时,1m代表1分钟,1s代表1秒

可以组合设置,例如:25y6mo15d表示25年零6个月15天有效。

477F532C-DF31-4A1E-82CB-8CA52B6AA3C8.png

6.取消设置以下几个部分

E79C0004-2580-4681-8DC8-5F01B12984DA.png

最后点击Create,Root CA证书就创建好了。

0

评论区