Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1918745
  • 博文数量: 343
  • 博客积分: 1241
  • 博客等级: 中尉
  • 技术积分: 4702
  • 用 户 组: 普通用户
  • 注册时间: 2011-01-27 06:48
个人简介

给自己更高的要求,积极的学习,用正确的方法去做事,能辨别和听进别人的意见,然后付出最努力的辛苦。

文章分类

全部博文(343)

文章存档

2018年(18)

2017年(68)

2016年(46)

2015年(51)

2014年(58)

2013年(53)

2012年(42)

2011年(6)

分类: 网络与安全

2016-04-28 14:39:28

进入路径
/etc/ipsec.d
ipsec pki --gen --type rsa --size 4096 --outform pem > private/centosKey.pem
chmod 600 private/centosKey.pem
ipsec pki --self --ca --lifetime 3650 --in private/centosKey.pem --type rsa --dn "C=CH, O=centos, CN=centos Root CA" --outform pem > cacerts/centosCert.pem
ipsec pki --print --in cacerts/centosCert.pem
ipsec pki --gen --type rsa --size 2048 --outform pem > private/vpnHostKey.pem
chmod 600 private/vpnHostKey.pem
ipsec pki --pub --in private/vpnHostKey.pem --type rsa | ipsec pki --issue --lifetime 730 --cacert cacerts/centosCert.pem --cakey private/centosKey.pem --dn "C=CH, O=centos, CN=172.18.10.63" --san 172.18.10.63 --flag serverAuth --flag ikeIntermediate --outform pem > certs/vpnHostCert.pem




ipsec pki --gen --type rsa --size 2048 --outform pem > private/hongruiKey.pem
chmod 600 private/hongruiKey.pem
ipsec pki --pub --in private/hongruiKey.pem --type rsa | ipsec pki --issue --lifetime 730 --cacert cacerts/centosCert.pem --cakey private/centosKey.pem --dn "C=CH, O=centos, CN=172.18.10.63" --san 172.18.10.63 --outform pem > certs/hongruiCert.pem










openssl pkcs12 -export -inkey private/hongruiKey.pem -in certs/hongruiCert.pem -name "hongrui's VPN Certificate" -certfile cacerts/centosCert.pem -caname "centos Root CA"  -nodes -out hongrui.p12
阅读(2210) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~
评论热议
请登录后评论。

登录 注册