linux生成ECC证书
openssl ecparam -out EccCA.key -name prime256v1 -genkey
openssl req -config /etc/pki/tls/openssl.cnf -key EccCA.key -new -out EccCA.req
openssl x509 -req -in EccCA.req -signkey EccCA.key -out EccCA.pem //生成根证书
openssl ecparam -out EccSite.key -name prime256v1 -genkey
openssl req -config /etc/pki/tls/openssl.cnf -key EccSite.key -new -out EccSite.req
openssl x509 -req -in EccSite.req -CA EccCA.pem -CAkey EccCA.key -out EccSite.pem -CAcreateserial //使用根证书签名的证书
pem证书转p12证书
openssl pkcs12 -export -inkey EccSite.key -in EccSite.pem -passin pass:12345678 -passout pass:12345678 -out EccSite.p12
windows jdk自带keytool生成pfx证书:
执行命令
keytool -genkey
-alias test --别名
-keypass 123123 --私钥密码
-keyalg RSA --算法
-sigalg sha256withrsa --算法小类
-keysize 1024 --密钥长度
-validity 365 --有效期
-keystore d