workspaces only allow trusted client with self-signed cert
2024-09-01 18:07:11
1. 生成CA
openssl genrsa -out CA_neonone.com.key 2048
openssl req -x509 -new -nodes -key CA_neonone.com.key -sha256 -days 1024 -out CA_neonone.com.pem
2. 生成csr
openssl genrsa -out neonone.com.key 2048
openssl req -new -key neonone.com.key -out neonone.com.csr
3. 新建v3.ext文件
authorityKeyIdentifier=keyid,issuer
extendedKeyUsage = serverAuth, clientAuth, codeSigning, emailProtection
basicConstraints=CA:FALSE
keyUsage = digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
4. 生成证书
openssl x509 -req -in neonone.com.csr -CA CA_neonone.com.pem -CAkey CA_neonone.com.key -CAcreateserial -out neonone.com.pem -days 365 -sha256 -extfile v3.ext
5. 转换成pfx
openssl pkcs12 -inkey neonone.com.key -in neonone.com.pem -export -out neonone.com.pfx
6. 导入win7
运行 Certmgr.msc
6.1 导入根证书
6.2 导入客户端证书
7. 上传根证书到aws workspace ad
最新文章
- h5 hdf5 文件转 tif 流程
- FTP提示505错误解决办法
- Programming in lua 杂记(转)
- 【BZOJ1008】【HNOI2008】越狱(数学排列组合题)
- [ Iptables ] Linux开启防火墙,切记仔细确定每个端口
- 终端I/O之stty命令
- php xcache 配置 使用 (转载)
- VSC#2010打开视图编辑器假死/卡死
- Git 工作流的正确打开方式
- TensorFlow实战之Softmax Regression识别手写数字
- Android ListView的基本应用
- Qt坑点汇总
- 基于jquery二维码生成插件qrcode
- httpd.conf简单配置
- java 程序编译和运行过程
- [GXOI/GZOI2019]逼死强迫症
- 淘宝店铺模板开发SDK2.0下载安装图文教程
- ABAP-动态程序生成
- HDU Humble Numbers
- Hibernate中Query.list()方法报IllegalArgumentException异常