有人可以解释easyrsa vars选项的PKI一代

我使用OpenVPN,虽然我可以使用easyrsa生成证书,但我还是不太了解easyrsa vars文件中的设置:

export KEY_COUNTRY="" export KEY_PROVINCE="" export KEY_CITY="" export KEY_ORG export KEY_EMAIL="" export KEY_EMAIL= export KEY_CN= export KEY_NAME= export KEY_OU= export PKCS11_MODULE_PATH= export PKCS11_PIN=1234 

谁能解释这些设置? 提前致谢。

这些是证书的设置(证书是由证书颁发机构签署的公钥+(this)信息)。

因此,对于您的情况,这些是您的国家(您居住的地方,您的公司所在地),省(同),城市(相同),机构名称,电子邮件,通用名称(此CA独有的),名称和组织单位 – 按此顺序。

最后两行是PKCS11的path和引脚(通常用于智能卡)。

我想你正在使用easy-rsa; 如果你不设置这个variables,当你运行这个工具来生成一个证书时,它会询问你。