6.2. 创建证书配置文件
按照以下流程,通过命令行创建证书配置文件,方法是创建一个配置文件来请求 S/MIME 证书。
流程
通过复制现有的默认配置文件来创建自定义配置文件:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在文本编辑器中打开新创建的配置文件。
vi smime.cfg
$ vi smime.cfg
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将
Profile ID
更改为反映配置文件用法的名称,如smime
。注意当您导入新创建的配置文件时,如果有
profileId
字段,则其必须与命令行中指定的 ID 匹配。更新扩展的密钥用法配置。默认的扩展的密钥用法扩展配置用于 TLS 服务器和客户端身份验证。例如,对于 S/MIME,必须为电子邮件保护配置扩展的密钥用法:
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
policyset.serverCertSet.7.default.params.exKeyUsageOIDs=1.3.6.1.5.5.7.3.4
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 导入新配置文件:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
验证
验证新证书配置文件已被导入:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow