65.2. 创建证书配置文件
按照以下流程,通过命令行创建证书配置文件,方法是创建一个配置文件来请求 S/MIME 证书。
流程
- 通过复制现有的默认配置文件来创建自定义配置文件: - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 在文本编辑器中打开新创建的配置文件。 - vi smime.cfg - $ vi smime.cfg- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 将 - Profile ID更改为反映配置文件用法的名称,如- smime。注意- 当您导入新创建的配置文件时,如果有 - profileId字段,则其必须与命令行中指定的 ID 匹配。
- 更新扩展的密钥用法配置。默认的扩展的密钥用法扩展配置用于 TLS 服务器和客户端身份验证。例如,对于 S/MIME,必须为电子邮件保护配置扩展的密钥用法: - policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4 - policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 导入新配置文件: - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
验证
- 验证新证书配置文件已被导入: - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow