首页 > 其他分享 >openssl生成esxi过期证书

openssl生成esxi过期证书

时间:2024-10-25 20:59:55浏览次数:1  
标签:私钥 Name 证书 过期 esxi openssl 生成 mycert

1,使用openssl生成证书

步骤 1:生成私钥和自签名证书
使用以下命令一次性生成一个新的私钥和自签名证书:

shell
复制代码
openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout mycert.key -out mycert.crt
-x509:表示生成一个自签名证书。
-nodes:不对私钥加密(即不需要密码)。
-days 365:证书的有效期(这里设置为 365 天,可以根据需要更改)。
-newkey rsa:2048:生成一个新的 RSA 私钥,密钥长度为 2048 位。
-keyout mycert.key:输出的私钥文件名。
-out mycert.crt:生成的自签名证书文件名。
步骤 2:填写证书信息
执行命令后,OpenSSL 会提示输入证书信息,例如国家、省份、城市、组织名、部门和通用名称(CN)等。通用名称(CN)应为服务器的主机名或 IP 地址,以便客户端可以识别。

示例输入:

less
复制代码
Country Name (2 letter code) [AU]:CN
State or Province Name (full name) [Some-State]:Beijing
Locality Name (eg, city) []:Beijing
Organization Name (eg, company) [Internet Widgits Pty Ltd]:My Company
Organizational Unit Name (eg, section) []:IT
Common Name (e.g. server FQDN or YOUR name) []:myserver.com
Email Address []:[email protected]
生成的文件
完成后,您将获得两个文件:

mycert.key:私钥文件。
mycert.crt:自签名证书文件。
验证证书
您可以使用以下命令来查看证书详细信息,以确认生成成功:

shell
复制代码
openssl x509 -in mycert.crt -text -noout
这将生成一个 2048 位的 RSA 密钥和自签名证书,适合在需要简单 SSL 证书的环境中使用。

 

2,使用openssl生成中间证书

openssl pkcs12 -export -inkey mycert.key -in mycert.crt -out mycert.p12

生成证书需要设置密码,esxi自定义证书需要验证 PKCS#12 生成时候的密码

3,生成成功后,进入esxi找到ssl证书,自定义证书,选择生成的PKCS#12 证书,并输入密码上传即可

 

标签:私钥,Name,证书,过期,esxi,openssl,生成,mycert
From: https://www.cnblogs.com/shabake/p/18503271

相关文章

  • 在 Go 中,如何实现一个带过期时间的字典映射
    有些时候,应用系统用不上redis,我们也可以用锁和goroutine实现一个带有过期时间的线程安全的字典。这种字典的应用场景,比较倾向于数据规模较小,没有分布式要求。下面是实现:1、定义结构typeItemstruct{valueinterface{}expireAtint64}typeTTLM......
  • 使用OpenSSl库实现AES-GCM-128算法(C语言)
    在C语言中使用OpenSSL库实现AES-GCM-128算法,并生成GMAC(GaloisMessageAuthenticationCode)消息认证码,通过以下步骤完成:初始化加密环境:创建一个EVP_CIPHER_CTX结构体,用于存储加密过程中的所有必要信息。设置加密算法:指定使用AES-GCM模式,以及密钥和IV(初始化向量)。处理附加认证......
  • ESXi 6.7 虚拟机内 挂载 主机物理硬盘的办法(无需格式化)
    VMwareESXi的虚拟机可以主机USB或并口、串口设备,也可以使用FC、SASHBA接口卡或iSCSI连接的存储磁盘(裸磁盘分配给虚拟机),但默认情况下并不能直接使用ESXi主机本地的硬盘,必须得格式化成VMFS存储才能分配给虚拟机使用。1.找到要挂载的硬盘名称2.进入控制台执行以下命令,将......
  • ESXI执行此操作的权限被拒绝的解决方法
    ESXI执行此操作的权限被拒绝的解决方法不知道什么原因,用浏览器登录ESXI,输入了正确用户和密码,提示执行此操作的权限被拒绝。其原因是系统为防止远程用户,直接登录到此主机。而开启了“锁定模式”我们只需要将“锁定模式”的功能关闭。问题就能解决。具体操作如下: 我们在主机端......
  • OpenSSL异步模式流程梳理
    源码来源于OpenSSLMasterCommitIDd550d2aae531c6fa2e10b1a30d2acdf373663889。总览核心入口函数为ssl_start_async_job,以SSL_do_handshake为入口举例分析,同时通过标注步骤【1~N】,来明确阅读的顺序。步骤【1】到步骤【18】为一个阶段步骤【19】到步骤【23】为一个阶......
  • 腾讯课堂上买的课程过期了怎么办?教你如何下载到本地永久观看~
    最近腾讯课堂停止运营,要下架关闭了,这篇文章主要教大家如何下载保存上面的课程前言:很多同学都遇到过购买的网课课程过期了,然后无法观看,花了钱还没学完,血亏。这里教大家一种方法,把腾讯课堂上面快过期的课程下载到电脑本地,然后可以永久观看,再也不用担心过期了~PS:对于腾讯课堂上面已......
  • 网易云课堂上买的课程过期了怎么办?教你如何下载到本地永久观看~
    前言:很多同学都遇到过购买的网课课程过期了,然后无法观看,花了钱还没学完,血亏。这里教大家一种方法,把网易云课堂上面快过期的课程下载到电脑本地,然后可以永久观看,再也不用担心过期了~【已经过期的课程也是支持下载的哦!】提示:操此方法需要用到Windows电脑,Mac还不支持一、电脑登录......
  • 中公网校上买的课程快过期了怎么办?教你如何下载到本地永久观看~
    前言:很多同学都遇到过购买的网课课程过期了,然后无法观看,花了钱还没学完,血亏。这里教大家一种方法,把中公网校上面快过期的课程下载到电脑本地,然后可以永久观看了~提示:操此方法需要使用Windows电脑,Mac还不支持一、电脑登录中公网校官网(点此登录中公网页)二、打开要下载的课程,复制......
  • 使用OpenSSl库实现AES-GCM-128算法(C语言)
    在C语言中使用OpenSSL库实现AES-GCM-128算法,并生成GMAC(GaloisMessageAuthenticationCode)消息认证码,通过以下步骤完成:初始化加密环境:创建一个EVP_CIPHER_CTX结构体,用于存储加密过程中的所有必要信息。设置加密算法:指定使用AES-GCM模式,以及密钥和IV(初始化向量)。处理附加认证......
  • Redis过期策略
    一、概述Redis的过期策略主要是用来管理带有过期时间的键,以确保内存能够得到高效利用,并避免保存不再需要的数据。这种设计既能减少不必要的内存占用,又能提高系统的整体性能。二、实现方式过期策略有两种主要实现方式:1、惰性删除(LazyDeletion)Redis只有在访问键时才会......