5.2. 创建证书配置文件
按照以下流程,通过命令行创建证书配置文件,方法是创建一个配置文件来请求 S/MIME 证书。
流程
通过复制现有默认配置集来创建自定义配置集:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在文本编辑器中打开新创建的配置集配置文件。
vi smime.cfg
$ vi smime.cfg
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将
Profile ID
更改为反映配置集用法的名称,如smime
。注意当您导入新创建的配置集时,
profileId
字段必须与命令行中指定的 ID 匹配。更新扩展密钥使用情况配置。默认的扩展密钥使用扩展配置用于 TLS 服务器和客户端身份验证。例如,对于 S/MIME,必须配置扩展密钥用法来保护电子邮件:
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 导入新配置集:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
验证新证书配置集已被导入:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow