我已经生成了我的私有根CA,然后生成了中间CA,它用于签名证书,而不是直接使用RootCA。现在我想设置OCSP服务器,因此有一些查询。
。
发布于 2021-06-11 11:45:30
您通常会使用专用的Int CA来生成CSR。根就像冬青杯,应该保持在保存位置,离线保存更好。一旦是可以处理它,只要你不需要HA。但是服务器计数并不重要,但是您期望有多少客户端,因为并不是所有客户端都能处理。您当然需要openssl,因为nginx不会直接处理密码内容。
https://stackoverflow.com/questions/67310296
复制相似问题