13397158231   jevian_ma@worldflying.cn

openssl生成ca机构再生成证书方法

2021-11-12 23:20:49

之前小沃发布过三步生成nginx自签名证书的文章,如果大家感兴趣,可以回顾一下。这次小沃是教大家如何先生成ca机构,然后再生成自签名证书,方法虽然麻烦点,但是如果目的不仅仅是加密,还有验证合法性来说效果就要好很多了。

一、生成ca机构证书

openssl genrsa -out ca.key 4096

openssl req -new -x509 -days 3650 -key ca.key -out ca.crt

执行第二句话时会收到各种企业资料,一般所生成的ca.crt证书会分发给各大企业,用来验证。

如果想要添加使用时的密码保护,第一句话应改为

openssl genrsa -des3 -out ca.key 4096

也就是添加-des3

二、生成网站证书

openssl genrsa -out server.key 4096

openssl req -new -key server.key -out server.csr

openssl x509 -req -days 3650 -in server.csr -CA ca.crt -CAkey ca.key -set_serial 01 -out server.crt

其中,-set_serial为指定的相同对象签发次数。

执行第3步需要输入各种资料可参考三步生成nginx自签名证书

如果想要添加使用时的密码验证,第一句话需要改为

openssl genrsa -des3 -out ca.key 4096

也就是添加-des3


文章作者:沃航科技

优秀产品推荐:可编程网络IO控制器

上一篇:wireguard各个客户端使用方法

下一篇:RT-Thread搭建windows开发环境

联系我们

  • 地址:武汉市东湖高新开发区光谷总部国际1栋2412室
  • QQ:932773931
  • 电话:027-59761089-806
  • 手机:13397158231
  • 邮箱:jevian_ma@worldflying.cn

关注公众号

扫码添加微信

沃航(武汉)科技有限公司版权所有

备案号:鄂ICP备16014230号-1

本网站由提供CDN加速/云存储服务