|
|
注意: 对于 Windows,强烈建议使用文本编辑器,因为 Windows 资源管理器 可能无法正确识别和显示扩展名为 .cnf 的文件。 6。 取决于 sslc.cnf 文件中的设置,请执行以下步骤。 • 将 cakey.pem 和 cacert.pem 文件放在由 sslc.cnf 文件的 certifi 默认情况下,sslc.cnf 文件中的设置为: certificate = $dir/cacert.pem private_key = $dir/private/cakey.pem • 使用 sslc.cnf 文件的 database 设置所指定的名称创建一个文件。 注意: 默认情况下,此文件为 $dir/index.txt。该文件可为空。 • 使用 sslc.cnf 文件的 serial 设置所指定的名称创建一个文件。 确保此文件提供了一个八位位组字符串序列号(十六进制格式)。 注意: 为了确保能够创建和签署更多的证书,请选择一个数字位数为偶数的 • 创建由 sslc.cnf 文件的 new_certs_dir 设置所指定的目录。 7。 要创建证书请求和私钥,请键入以下命令: sslc req -config sslc.cnf -new -out servercert.req 生成的证书和密钥文件放在当前工作文件夹下。 8。 复制一份私钥。 copy privkey.pem server.key 9。 要使用 CA 证书对证书签名,请键入以下命令: sslc ca -config sslc.cnf -days 365 -out servercert.pem -in servercert.req 此命令将创建 servercert.pem 文件,该文件包含经过签名的证书。 10。 使用以下命令将证书转换为 DER 编码的证书: SAP BusinessObjects Enterprise 管理员指南 178 |