-- 生成 RSA 私钥(带密码的)
openssl genrsa -des3 -out rsa_private_key.pem 2048
-- 生成 RSA 私钥(传统格式的)
openssl genrsa -out rsa_private_key.pem 2048
-- 将传统格式的私钥转换成 PKCS#8 格式的
openssl pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM -nocrypt
-- 生成 RSA 公钥
openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem
-- 证书请求(可拿到第三方进行签名)
openssl req –new -x509 -key rsa_private_key.pem -out server.pem
-- 自签名证书
openssl req -new -x509 -key rsa_private_key.pem -out ca.pem -days 1095