1,生成ca证书
- 1,生成ca.key
openssl genrsa -out ca.key 1024
- 2,生成csr文件
openssl req -new -out ca.csr -key ca.key
- 3,创建根证书,有效期10年
openssl x509 -req -in ca.csr -out ca.crt -signkey ca.key -CAcreateserial -days 3650
2,生成服务端证书
- 1,生成服务端私钥server.key
openssl genrsa -out server.key 1024
- 2,生成csr请求文件
openssl req -new -out server.csr -key server.key
- 3,结合私钥和请求文件创建服务端证书,有效期10年
openssl x509 -req -in server.csr -out server.crt -signkey server.key -CA ca.crt -CAkey ca.key -CAcreateserial -days 3650
3,生成客户端证书
-1,创建客户端私钥client.key
openssl genrsa -out client.key 1024
- 2,生成csr