我们正在使用一个根CA和两个不同的服务器上部署的中间CA. 使用中间CA,我们正在生成服务器和客户端证书。
我注意到的一件事是,有一个newcerts文件夹,每当我创build一个证书,一个新的文件正在/ newcerts目录中生成与文件名1000.pem,1001.pem等
我可以使这个文件名是唯一的吗? 对于证书吊销,我需要从这个中间CA中唯一标识用户。
CA的newcerts子目录是opensslconfiguration文件(许多linux dists上的/etc/ssl/openssl.cnf )中的“new_certs_dir”参数。
这是OpenSSL源代码树。
文件名本身(在你的问题中的1000.pem,2000pem等)在创build证书时用-out参数指定。