1、生成私有证书
# 生成需要密码的密钥文件server.key openssl genrsa -des3 -out server.key 2048 # 转成不用密码的rsa密钥文件 openssl rsa -in server.key -out server.key # 生成CA认证的crt文件 openssl req -new -x509 -key server.key -out ca.crt -days 3650 # 生成csr(证书请求文件,需要录入证书的信息) openssl req -new -key server.key -out server.csr # 生成serer.crt证书,此时server.key和server.crt就是一对了 openssl x509 -req -days 3650 -in server.csr -CA ca.crt -CAkey server.key -CAcreateserial -out server.crt # key和crt二合一生成pem cat server.key server.crt > server.pem
参考网站:
(1)http://t.zoukankan.com/ExMan-p-12030863.html
标签:crt,证书,openssl,生成,key,linux,server,out From: https://www.cnblogs.com/chendeming/p/16951630.html