linux生成证书
#1.建立服务器私钥, 生成RSA秘钥
#会有两次要求输入密码(123456)
cd ~
openssl genrsa -des3 -out server.key 2048
#然后获得了一个server.key文件
cat server.key
#2.以后使用此文件(通过openssl提供的命令或API)可能经常回要求输入密码,如果想去除输入密码的步骤可以使用以下命令:
openssl rsa -in server.key -out server.key
#3.创建服务器证书的申请文件server.csr( 国家填 CN, 主机名随意, 密码自定义, 其他可以不填)
openssl req -new -key server.key -out server.csr
#4.复制server.key, 用于ssl加密备用
cp server.key server.key.org
#5.对于上面的秘钥进行ssl加密
openssl rsa -in server.key.org -out server.key
#6.使用上面的秘钥和CSR对正式进行签名
创建自当前日期起有效期为期十年的服务器证书