• 首页 首页 icon
  • 工具库 工具库 icon
    • IP查询 IP查询 icon
  • 内容库 内容库 icon
    • 快讯库 快讯库 icon
    • 精品库 精品库 icon
    • 问答库 问答库 icon
  • 更多 更多 icon
    • 服务条款 服务条款 icon

生成SSL自签名证书

武飞扬头像
生命有所坚持而生存可以随遇而安
帮助1

自签名证书浏览器是不认可的,但学习一下还是很有必要的。

  • 创建SSL证书私钥,期间需要输入两次用户名和密码,证书名称命名为c.key
openssl genrsa -des3 -out c.key 2048
  • 之后利用私钥生成一个不需要输入密码的密钥文件,生成文件命名为c_nopass.key
openssl rsa -in c.key -out c_nopass.key
  • 创建SSL证书签名请求文件,生成SSL证书时需要使用到,生成文件为c.csr
openssl req -new -key c.key -out c.csr
  • 生成过程中,我们需要输入一些信息;
Enter pass phrase for blog.key:
-----
Country Name (2 letter code) [XX]:CN                                         # 国家代码
State or Province Name (full name) []:jiangsu                                # 省份
Locality Name (eg, city) [Default City]:jiangsu                              # 城市
Organization Name (eg, company) [Default Company Ltd]:macrozheng             # 机构名称
Organizational Unit Name (eg, section) []:dev                                # 单位名称
Common Name (eg, your name or your server's hostname) []:blog.macrozheng.com # 网站域名
Email Address []:macrozheng@qq.com                                           # 邮箱

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:                                                     # 私钥保护密码,可以不输入直接回车
An optional company name []:                                                 # 可选公司名称,可以不输入直接回车
  • 生成SSL证书,有效期为365天,生成文件为c.crt
openssl x509 -req -days 365 -in c.csr -signkey c.key -out c.crt
  • 最终得到的文件
    c.crt、c.key、c.csr、c_nopass.key

这篇好文章是转载于:学新通技术网

  • 版权申明: 本站部分内容来自互联网,仅供学习及演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,请提供相关证据及您的身份证明,我们将在收到邮件后48小时内删除。
  • 本站站名: 学新通技术网
  • 本文地址: /boutique/detail/tanhhieeak
系列文章
更多 icon
同类精品
更多 icon
继续加载