网络安全3 - Easy RSA重新签发客户端证书

一、背景

网络安全2 - PKI (Public key infrastructure) 和 Easy RSA

二、重新签发客户端证书

1. 确认客户端证书的过期时间

cd /opt/EasyRSA/easyrsa3/pki/issued
openssl x509 -in client.crt -noout -text

查看Validity

image

2. 清除过期证书

rm -rf /opt/EasyRSA/easyrsa3/pki/reqs/client.req
rm -rf /opt/EasyRSA/easyrsa3/pki/private/client.key
rm -rf /opt/EasyRSA/easyrsa3/pki/issued/client.crt

3. 重新签发

只有成功删除过期证书,才能重新签发证书:

参考:网络安全2 - PKI (Public key infrastructure) 和 Easy RSA#4. 为Client生成密钥对和数字证书

cd /opt/EasyRSA/easyrsa3
./easyrsa build-client-full client nopass

如果删除过期证书失败,直接运行以上命令,则会报错:

image

 

posted @ 2026-03-15 23:54  白马黑衣  阅读(39)  评论(0)    收藏  举报