Certmonger Linux 证书管理介绍

发布时间: 更新时间: 总字数:299 阅读时间:1m 作者:IP:上海 网址

certmonger 用来管理、跟踪和续订LInux系统中的证书

certmonger

certmonger 由两个主要组成部分:

  • certmonger 守护进程 用来跟踪证书列表,并支持续订
  • getcert 命令行CLI 通过命令行的方式向 certmonger 发送命令,管理证书

安装

apt install -y certmonger

systemctl enable certmonger.service

getcert 使用

  • help
getcert -h ...
  • demo
# 请求新证书
$ getcert request -K HTTP/domain.xiexianbin.cn -k /etc/pki/tls/private/httpd.key -f /etc/pki/tls/certs/httpd.crt -g 2048 -D domain.xiexianbin.cn -C "systemctl restart httpd"

# 查看 certmonger 跟踪的证书列表
$ getcert list
$ getcert list -i <name> -v

# 启动或停止跟踪证书
$ getcert stop-tracking -i <name>
$ getcert start-tracking -c IPA -k /etc/pki/tls/private/httpd.key -f /etc/pki/tls/certs/httpd.crt

# 续订证书,跟踪的证书自动更新
$ getcert resubmit -i <name>
本文总阅读量 次 本站总访问量 次 本站总访客数