2

我有一个 Web 服务器(Apache)并在这台机器上配置了一个 CA 来创建自签名的 ssl 客户端证书(通过 openssl)。因为 Web 服务器在 DMZ 中,所以我的问题是:有什么方法可以在不同的机器上(在内部网络中)创建 ssl 客户端证书,并且可以将 DMZ 中的 Web 服务器配置为使用这些证书吗?

4

1 回答 1

0

是的,您可以(但您当然需要 CA 密钥)。在哪个主机上创建证书都没有关系。

例如,当您从受信任的 CA 购买证书时,他们会在另一台机器上创建它,可能在另一个大陆上 :)

于 2011-12-09T10:20:54.830 回答