self_signed_certificate
十一月 21, 2022self_signed_certificate
常用后缀名
格式 说明
.crt .cer 证书(Certificate)
.key 密钥/私钥(Private Key)
.csr 证书认证签名请求(Certificate signing request)
*.pem base64编码文本储存格式,可以单独放证书或密钥,也可以同时放两个;base64编码就是两条-------之间的那些莫名其妙的字符
*.der 证书的二进制储存格式(不常用)
生成自签证书
直接单步生成.
生成得到的server.crt证书,格式都是pem的
openssl req -new -x509 -keyout server.key -out server.crt -config openssl.cnf
分别生成私钥和证书
# 通过openssl生成私钥
openssl genrsa -out server.key 1024
# 使用私钥生成自签名的cert证书文件,以下是通过参数只定证书需要的信息
openssl req -new -x509 -days 3650 -key server.key -out server.crt -subj "/C=CN/ST=mykey/L=mykey/O=mykey/OU=mykey/CN=domain1/CN=domain2/CN=domain3"
单步生成
# 通过openssl生成私钥(需要设置密码)
# 去除密钥里的密码(可选) 这里需要再输入一次原来设的密码
openssl genrsa -out server.key 1024
openssl rsa -in server.key -out ca.key
# 根据私钥生成证书申请文件csr
openssl req -new -key server.key -out server.csr
# 使用私钥对证书申请进行签名从而生成证书
openssl x509 -req -in server.csr -out server.crt -signkey ca.key -days 3650
这样就生成了有效期为:10年的证书文件,对于自己内网服务使用足够。