centos8版本
1.根据/etc/pki/tls/openssl.conf创建CA相关目录和文件
根据配置文件,countryName,stateOrProvinceName,organizationName必须和CA自签证书一样
cacert.pem CA的自签证书
certs 用户的证书
newcerts 用户的私钥
private CA的私钥
index.txt 用户证书当前的有效性
index.txt 用户证书的有效性,是证书未做修改前的状态,比如说证书被吊销前是有效的
crlnumber 吊销用户证书后自动增长编号
原文:https://www.cnblogs.com/ty111/p/15178093.html