制作自签名证书

制作自签名证书

1,手动制作自签名证书(NGINX用)

 openssl req -newkey rsa:2048 -nodes -keyout tls.key -x509 -days 3650 -out tls.pem -subj /C=CN/ST=BJ/L=CY/O=DCLINGCLOUD/OU=APM/CN=apptrace/emailAddress=ca@dclingcloud.cc
  • 注:-keyout 和 -out 可以修改为输出路径+文件名称,名称可以自定义

字段说明:

C=CN // 国家代号,中国输入CN

ST=BJ // 州(省)名

L=CY // 所在地市的名称

O=DCLINGCLOUD // 组织或者公司名称

OU=APM // 部门名称

CN=apptrace // 通用名,可以是服务器域控名称,或者个人的名字

emailAddress=ca@dclingcloud.cc // 管理邮箱名

2,利用脚本制作所需证书(可以用在harbor和kubernetes、rancher部署上)

脚本下载地址(rancher中国提供)

https://github.com/xiaoluhong/server-chart/blob/v2.2.4/create_self-signed-cert.sh

脚本使用示例

cat /etc/hosts
192.16.1.100 Centos76 reg.czl.com  具体名称和设置的自签名域名一致

./create_self-signed-cert.sh --ssl-domain=reg.czl.com --ssl-trusted-ip=192.16.1.100 

更多详情参见博主网站:https://blog.zhenglin.work

  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值