使用easy rsa对ip颁发自签名https证书的注意事项

文章介绍了如何使用Easyrsa工具来创建一个新的PKI和CA,以及如何为特定的IP地址生成服务器证书和秘钥,特别强调了在命令中使用--subject-alt-name参数来指定IP地址这一关键步骤。
摘要由CSDN通过智能技术生成

Easy rsa可以从github上clone(也可直接打包下载),多数linux也是直接从仓库安装(用yum或apt之类),这里不再赘述。重点说一下,针对ip地址颁发https证书的方法。

1. 创建一个新的PKI和CA

>./easyrsa init-pki
>./easyrsa build-ca

2. 产生服务器证书和秘钥
 

>./easyrsa --subject-alt-name="IP:xx.xx.xx.xx" build-server-full xxx.xxx.cn nopass

上面的--subject-alt-name="IP:xx.xx.xx.xx"是重点

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值