- 序列號文件是ca指令簽發證書的時候的依據文件之一,它從該文件讀取當前簽發的證書的序列號并將序列號文件中的序列號加1,這樣,就可以確保證書的序論號是遞增的,不會重復。
- 序列號文件也是一個文本文件,里面僅僅簡單包含了一個十六進制表示的數字。在使用CA之前,需要先創建該文件并初始化,工作其實很簡單,創建一個空文件,用文本編輯器打開填上一個十六進制的數字,比如你想序列號從零開始,那么就填“00”,然后保存退出即可。
- 當然,如果你的序列號文件跟CA程序所使用的配置文件(通常是openssl-cnf)指定的序列號文件不一樣,你還要修改配置文件的相關參數,該參數是CA主配置字段的serial選項。
- 事實上,上述的初始化工作雖然可以手動完成,但是也可以依靠腳本CA.pl完成。此外,x509也提供了創建序列號文件的機制。