centos7 openssl 生成证书给自己使用

Step1:
 centos7 系统自己生成证书 给自己签发不安全的域名证书
 openssl genrsa -out ca.key 3072
 #生成ca根秘钥 3072 是长度
 openssl req -new -x509 -days 1095 -key ca.key -out ca.pem
 ## -days 1095 是ca.pem证书的有效时间为3年 365x3
 openssl genrsa -out www.aook.me.key 3072
 ### 生成域名根秘钥
 openssl req -new -key www.aook.me.key -out www.aook.me.csr
 ### 生成域名证书请求文件 [国家CN 省会 Shanghai 公司名称为空 组织名称为空 主机名为www.mk.mine 这儿需要输入域名 其它后面都为空 尤其密码 不然后面会出现其它错误]
 openssl x509 -req -in www.aook.me.csr -CA ca.pem -CAkey ca.key -CAcreateserial -out www.aook.me.pem -days 1095
 ####使用根证书ca.key签发域名请求文件www.aook.me.csr生成www.aook.me.pem证书
 openssl x509 -noout -text -in www.aook.me.pem
 ##### 查看证书是否签署成功 
 cp ca.pem /etc/pki/ca-trust/source/anchors/ 
 update-ca-trust enable
 update-ca-trust extract
 @@@@上面几条命令是将自己的证书复制给系统使用
Step2:
实际操作

 

转载于:https://www.cnblogs.com/S--S/p/10572099.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值