我们使用openssl生成pem文件。
- 生成私钥pem文件:openssl genrsa -out rsa_private_key.pem‘2048’
- 生成公钥pem文件(从私钥中提取):openssl rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem
- 生成自签名证书:openssl req -new -x509 -key privkey.pem -out cacert.pem -days 3650
- 一条命令生成自签名证书:openssl req -x509 -newkey rsa:4096 -sha256 -nodes -keyout privkey.pem -out cacert.pem -days 3650