OpenSSL生成加密證書 cer和 pfx

2021-08-21 08:25:17 字數 571 閱讀 9452

linux自帶openssl,所以最好在linux平台操作

第一步:生成採用des3演算法保護的私鑰:openssl genrsa -des3 -out private-rsa.key 1024

命令執行過程中的提示資訊enter pass phrase 的含義是輸入用來保護私鑰檔案的密碼(最好不要超過6位)。

第二步:生成公鑰證書:openssl  req -new -x509 -key private-rsa.key -days 750 -out public-rsa.cer

該過程除了最開始時需要輸入私鑰檔案的保護密碼之外,其他需要的輸入均可直接回車忽略,不影響正常使用。為方便我統一用了乙個密碼(不建議)

第三步:生成pkcs12 格式keystore:

openssl pkcs12 -export -name test-alias -in public-rsa.cer -inkey private-rsa.key -out user-rsa.pfx

ok,操作完成。

OpenSSL生成證書

要生成證書的目錄下建立幾個檔案和資料夾,有.democa democa newcerts democa index.txt democa serial,在serial檔案中寫入第乙個序列號 01 1.生成x509格式的ca自簽名證書 opensslreq new x509 keyout ca.key...

openssl 生成 證書

x509 證書一般會用到三類文,key,csr,crt。key是私用金鑰 openssl 格,通常是 rsa演算法。csr是證書請求檔案,用於申請證書。在製作 csr檔案的時,必須使用自己的私鑰來簽署申,還可以設定乙個金鑰。crt是ca 認證後的證書文,windows 下面的,其實是 crt 簽署人...

OpenSSL生成證書

1.生成x509格式的ca自簽名證書 opensslreq new x509 keyout ca.key out ca.crt 可以加證書過期時間選項 days 365 2.生成服務端的私鑰 key檔案 及csr 檔案 openssl genrsa des3 out server.key 1024 ...