https://zhaohuabing.com/post/2020-03-19-pki/
# 模拟一个证书机构,为该证书机构创建私钥和自签名的根证书。
openssl req -newkey rsa:2048 -nodes -keyout rootCA.key -x509 -days 365 -out rootCA.crt
#创建Alice的私钥和CSR(证书签名请求),该CSR中包含了Alice的私钥对应的公钥,以及Alice的姓名,机构等身份信息。
openssl req -new -nodes -keyout Alice.key -out Alice.csr
openssl rsautl -decrypt -inkey private_key.pem -in encrypted_text -out decrypted_text