首页 > 其他分享 >自签证书

自签证书

时间:2024-01-18 16:37:55浏览次数:31  
标签:req pem client key cacert 签证 out

#CA
openssl genrsa -out cacert.key 2048
openssl req -x509 -new -nodes -key cacert.key -sha256 -days 3650 -subj "/CN=MyCA" -out cacert.pem

#Server
openssl genrsa -out key.pem 2048
openssl req -new -key ./key.pem -out cert.csr -subj "/CN=x.xx.com"
openssl x509 -req -in ./cert.csr -CA cacert.pem -CAkey cacert.key -CAcreateserial -out cert.pem -days 3650 -sha256

#client
openssl genrsa -out client-key.pem 2048
openssl req -new -key ./client-key.pem -out client.csr -subj "/CN=client"
openssl x509 -req -in ./client.csr -CA cacert.pem -CAkey cacert.key -CAcreateserial -out client.pem -days 3650 -sha256

标签:req,pem,client,key,cacert,签证,out
From: https://www.cnblogs.com/ahuo/p/17972775

相关文章

  • java pdf数字签证(图片),根据关键字定位签证位置
    网上找了很多,最后还是结合了一下才能用。 用到的主要jar包:itextpdf-5.5.13.jar,bcprov-jdk15on-1.49.jar,bcpkix-jdk15on-1.50.jarmain测试:importjava.io.FileInputStream;importjava.io.FileOutputStream;importstaticweaver.interfaces.workflow.action.hrm.Test.PdfU......
  • openssl自签证书
    有时候测试或者不太重要的服务使用自签证书比较方便1.单域名opensslreq-x509-sha256-nodes-days3650-newkeyrsa:2048-keyouttls.key-outtls.crt-subj"/CN=volunteer.nccc.site/ST=WuHan/L=WuHan/O=devops/OU=unicorn"-req是证书请求的子命令-newkeyrsa:2048-......
  • Linux自签证书
    创建证书临时存放目录mkdir-p/tmp/certcd/tmp/cert创建自签证书的脚本create-cert.sh内容如下:#!/bin/bash-ehelp(){echo'================================================================'echo'--ssl-domain:生成ssl证书需要的主域名,如不......
  • cfssl 自签证书
    cfssl1**.1准备cfssl证书生成工具**cfssl是一个开源的证书管理工具,使用json文件生成证书,相比openssl更方便使用。找任意一台服务器操作,这里用Master节点。wgethttps://pkg.cfssl.org/R1.2/cfssl_linux-amd64wgethttps://pkg.cfssl.org/R1.2/cfssljson_linux-amd64wgetht......
  • Elasticsearch自签证书
    ****如果方式适合安装时没有配置及证书相关配置,而安装后进行的证书自签一、自签证书1、进入工作目录进入容器,bin目录下有生成证书的脚本,路径下文件展示如下(我这里是以docker容器部署的模式演示的)[root@363474ada611elasticsearch]#llbin/total19604-rwxr-xr-x.1......
  • .NET 6学习笔记(8)生成自签证书
    上一篇我们通过导出IISExpress的自签证书,供ASP.NETCore程序启用HTTPS。本篇我们讨论如何生成自签证书。自签证书的生成,有多种方式。比如OpenSSL或PowerShell都可以通过命令生成证书。对于.NET程序,也有System.Security.Cryptography.X509Certificates命名空间下,对应的C#类来实现......
  • k8s自签证书过期x509: certificate has expired or is not yet valid报错
    问题表现使用kubeletgetnode后报错,x509:certificatehasexpiredorisnotyetvalid,提示证书过期。[root@master~]#kubectlgetnodeUnabletoconnecttothe......
  • 生成自签证书
    #req创建和处理证书请求的工具,它还能建立自签名的证书,做RootCA用#-x509产生自签名的证书,而不是证书请求#-sha256sha256摘要算法#-nodes表示私钥不加密,若不带参......
  • 设置ubuntu信任自签证书(mitmproxy,charls,...)
    方法1:#转换格式sudoopensslx509-outformder-in~/Downloads/mitmproxy-ca-cert.pem-outmitmproxy-ca.crtsudocpmitmproxy-ca-cert/usr/share/ca-certifica......
  • Windows下创建OpenSSL自签证书及将Windows已有证书pfx文件转化成key、crt文件
    搬运来源: https://blog.csdn.net/snans/article/details/117424407一、在windows下生成OpenSSL自签证书1、准备编译好的OpenSSL下载地址:http://slproweb.com/products......