建立openssl pfx證書檔案

2021-08-01 12:43:32 字數 694 閱讀 6996

1、生成key

輸入genrsa -out openssl.key 1024生成openssl.key檔案。

openssl.key為key的名字隨意起,1024為金鑰長度

接著輸入req -new -x509 -key openssl.key -out openssl.cer -days 3650 -subj /cn=***.website

openssl.key為之前生成的key的名字,openssl.cer為生成的證書名字,3650為證書過期天數,cn的引數***.website是的你主機名或者ip位址(這裡一定要寫對,不然以後訪問的話,瀏覽器會提示有風險)。

這樣就生成了證書檔案openssl.cer

輸入pkcs12 -export -out openssl.pfx -inkey openssl.key -in openssl.cer

會讓你輸入密碼,使用私鑰時候使用的(千萬不能忘記)。

這樣就生成了私鑰檔案openssl.pfx。

由於手機需要crt證書,所以需要的話還要生成crt

輸入req -new -x509 -key openssl.key -out openssl.crt -days 3650

openssl建立證書

建立乙個ca的key檔案。該檔案非常好重要。請好好保管。openssl genrsa des3 out ca.key 2048根據key生成乙個自簽署的檔案。在這裡,證書的有效期是10年 實際上3650天 openssl req new x509 days 3650 key ca.key out c...

建立SLL證書的根證書

第一步我們建立根證書 是注釋 1.進入根目錄,建立檔案 cd mkdir ca mkdir ca root 2.建立根證書目錄 cd ca root 3.建立相關目錄,private存放根憑證的私鑰,cert存放根憑證的憑證,signed certs存放根憑證簽發過的憑證的副本.mkdir priv...

建立數字證書

建立環境為ubuntu16.04 使用openssl工具生成乙個rsa私鑰 輸入 openssl genrsa des3 out kibana.key 2048 根據提示輸入pass 生成私鑰之後,便可以建立csr檔案了。輸入 openssl req new key kibana.key out k...