如何创建一个自签名的SSL证书

如何创建一个自签名的SSL证书,第1张

创建自签名证书的步骤
注意:以下步骤仅用于配置内部使用或测试需要的SSL证书。
第1步:生成私钥使用openssl工具生成一个RSA私钥
$ openssl genrsa -des3 -out serverkey 2048
说明:生成rsa私钥,des3算法,2048位强度,serverkey是秘钥文件名。
注意:生成私钥,需要提供一个至少4位的密码。
第2步:生成CSR(证书签名请求)生成私钥之后,便可以创建csr文件了。
此时可以有两种选择。理想情况下,可以将证书发送给证书颁发机构(CA),CA验证过请求者的身份之后,会出具签名证书(很贵)。另外,如果只是内部或者测试需求,也可以使用OpenSSL实现自签名,具体 *** 作如下:

$ openssl req -new -key serverkey -out servercsr
说明:需要依次输入国家,地区,城市,组织,组织单位,Common Name和Email。其中Common Name,可以写自己的名字或者域名,如果要支持>SSL证书也称服务器SSL证书,是部署在服务器端用于加密客户端和服务器端传输数据的。
数字签名证书多指代码签名或者电子签名证书,它和ssl证书都属于数字证书。具体可以上wosigncom数字证书颁发机构CA了解。

您好!

1、获取SSL数字证书,拿到对应的服务器环境证书:网页链接

2、根据SSL证书安装教程:网页链接

注:安装SSL证书,服务器防火墙或安全软件必须允许对应的443端口!如果是云服务器还需要登陆云控制面板安全规则设置允许443端口。


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10615153.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-10
下一篇 2023-05-10

发表评论

登录后才能评论

评论列表(0条)

保存