1.配置一个自己的CA认证中心
vim /etc/pki/tls/openssl.cnf
#直接定位到172行
basicConstraints=CA:FALSE# 把FALSE改成TRUE 把本机变成CA认证中心
#第50行,设置CA证书路径

2.配置认证中心,生成私钥与根证书
执行/etc/pki/tls/misc/CA -newca

1.配置一个自己的CA认证中心
vim /etc/pki/tls/openssl.cnf
#直接定位到172行
basicConstraints=CA:FALSE# 把FALSE改成TRUE 把本机变成CA认证中心
#第50行,设置CA证书路径
2.配置认证中心,生成私钥与根证书
执行/etc/pki/tls/misc/CA -newca