ssl
zhangfls
精通C、C++、java、javascript写helloworld
展开
-
netty实现TLS/SSL双向加密认证
1、双向加密认证首先要获取到证书,可以先自己生成证书用于测试(实际获取到的公网证书使用方式其实差不多)(1)可以通过openssl生成证书(2)首先要生成一份CA根证书,再由该证书生成服务器和客户端的证书(3)完成基本的SSL/TLS服务器和客户端的双向加密通讯,一共需要生成5份证书 ①CA证书 ②服务器证书 ③服务器密钥 ④客户端证书 ⑤客户端密钥(4)、一般证书有多种格式,这里我们用pem格式做示例(linux系统常用)2、假设...原创 2020-09-21 16:14:28 · 5356 阅读 · 0 评论 -
openssl 生成pkcs8 格式 的 SSL证书
openSSL 本地 创建pkcs8 格式SSL证书流程windows:命令行方式创建1、生成CA证书//创建CA PSCK1私钥openssl genrsa -out ca/ca-key1.pem 1024//CA PSCK1转PSCK8私钥openssl pkcs8 -topk8 -inform PEM -in ca/ca-key1.pem -outform pem -nocrypt -out ca/ca-key.pem//CA私钥 创建CSR请求(此处会要求证书相关信息参原创 2020-09-22 15:24:27 · 2867 阅读 · 0 评论