如何为OpenSSL使用构建一个CA目录结构?

3
如果你想设置自己的CA,你很可能会创建一个具有适当权限的专用文件夹,其中包含所有必要的文件,例如serialindex.txt
此外,您可能希望保留所有收到的CSR,以及所有已签名和发布的证书。此外,您还可能需要将OpenSSL的.config文件存储在该文件夹中。
现在我的问题是,是否有任何最佳实践或是否有任何常识来组织CA目录?是否应该将所有内容都放在一个单独的文件夹中,还是更好地使用子文件夹?如果是这样,对于哪些项目会创建特定的子文件夹?...?
1个回答

3

我现在按照以下方式组织了ca文件夹:

ca
+- certs             # Here, the created certificates are stored
+- private           # Permissions locked down to 0700
|  +- ca.key
+- ca.cert
+- index.txt
+- serial
+- openssl.config

我期待其他的想法,无论如何。

网页内容由stack overflow 提供, 点击上面的
可以查看英文原文,
原文链接