当前位置:首页 > 车主 >

自己生成ssl证书(生成ssl证书请求文件)

来源:原点资讯(www.yd166.com)时间:2023-06-09 10:22:12作者:YD166手机阅读>>

1. 介绍

1.1 介绍

如果我们需要一张SSL证书,又不想花钱,又不想麻烦,可以自己制作一个。

自己制作的SSL证书的好处是分分钟搞定,简单,快捷。

缺点是证书不受信任,浏览器会显示不安全。

2. 教程

2.1 创建 server.key 文件

opensslgenrsa-des3-outserver.key1024

2.2 创建 server.csr 文件

有六项信息必须填写,其中“Common Name”就是证书的域名不要写错了

命令

opensslreq-new-keyserver.key-outserver.csr-config/etc/pki/tls/openssl.cnf

必填项

CountryName(2lettercode)[XX]:CN StateorProvinceName(fullname)[]:Beijing LocalityName(eg,city)[DefaultCity]:Districteast OrganizationName(eg,company)[DefaultCompanyLtd]:TONGFU.net OrganizationalUnitName(eg,section)[]:TONGFU.net CommonName(eg,yournameoryourserver'shostname)[]:tongfu.net

2.3 创建 ca.crt 和 ca.key 文件

有六项信息必须填写,其中“Common Name”就是证书的域名不要写错了

命令

opensslreq-new-x509-keyoutca.key-outca.crt-config/etc/pki/tls/openssl.cnf

必填项

CountryName(2lettercode)[XX]:CN StateorProvinceName(fullname)[]:Beijing LocalityName(eg,city)[DefaultCity]:Districteast OrganizationName(eg,company)[DefaultCompanyLtd]:TONGFU.net OrganizationalUnitName(eg,section)[]:TONGFU.net CommonName(eg,yournameoryourserver'shostname)[]:tongfu.net

如果没有文件 /etc/pki/CA/index.txt 就创建一个

touch/etc/pki/CA/index.txt

如果没有文件 /etc/pki/CA/serial 就创建一个

echo"00">/etc/pki/CA/serial

2.4 创建 server.crt 文件

opensslca-inserver.csr-outserver.crt-certca.crt-keyfileca.key-config/etc/pki/tls/openssl.cnf

最后会生成如下文件

ca.crtca.keyserver.crtserver.csrserver.key

2.5 创建免密key文件

创建后使用server.key.unsecure就可以在重启web服务的时候不需要输入密码了

opensslrsa-inserver.key-outserver.key.unsecure3. 总结

通过以上的方法就可以随意制作SSL证书了,通过SSL证书可以给Nginx或者Apache这样的web服务器配置HTTPS访问方式。HTTPS方式传输是加密的,过程传输的数据很难被破解。

不过,由于我们自己制作的证书,我们自己是可以轻松解码的,所以浏览器才会提示不安全了。

https://m.tongfu.net/home/35/blog/512607.html

栏目热文

ssl证书有哪几个

ssl证书有哪几个

市面上有很多大量的SSL证书,根据SSL加密强度,种类大致上可分为域名型SSL证书、企业型SSL证书、增强型SSL证书。...

2023-06-09 10:23:12查看全文 >>

什么是ssl证书解析(dns解析和ssl证书)

什么是ssl证书解析(dns解析和ssl证书)

目录SSL证书概念SSL证书的工作原理SSL证书详细信息SSL证书所起的作用SSL证书区别分类SSL证书申请(获取机构、...

2023-06-09 09:47:01查看全文 >>

ssl证书对照表(ssl证书哪个最好用)

ssl证书对照表(ssl证书哪个最好用)

SSL证书又称服务器证书、HTTPS证书,是通过CA机构验证服务器身份后颁发的,具有服务器身份验证和数据传输加密功能的文...

2023-06-09 10:15:19查看全文 >>

怎么验证ssl证书(怎么验证ssl证书是否验证通过)

怎么验证ssl证书(怎么验证ssl证书是否验证通过)

浏览器如何验证SSL证书?当前SSL证书应用越来越广泛,我们看见的HTTPS网站也越来越多。点击HTTPS链接签名的绿色...

2023-06-09 10:27:13查看全文 >>

ssl证书怎么获得(ssl证书在哪获取)

ssl证书怎么获得(ssl证书在哪获取)

本文出自头条号老王谈运维,转载请说明出处。随着谷歌、淘宝、百度等网站纷纷实现全站 HTTPS 加密访问,以及用户越来越重...

2023-06-09 10:10:59查看全文 >>

ssl证书的安全机制(如何解决ssl证书的问题)

ssl证书的安全机制(如何解决ssl证书的问题)

SSL证书是HTTP明文协议升级Https加密协议必备的数字证书。它在客户端(浏览器)与服务端(网站服务器)之间搭建一...

2023-06-09 10:03:04查看全文 >>

网络共享中心怎么连接个人热点(网络共享打印机怎么连接)

网络共享中心怎么连接个人热点(网络共享打印机怎么连接)

在深度技术官网里面有很多使用win764位系统的用户,但是有小伙伴却不知道win7笔记本电脑其实是可以设置wifi热点,...

2023-06-09 09:51:21查看全文 >>

怎么连接别人的共享热点(怎样打开共享热点连接)

怎么连接别人的共享热点(怎样打开共享热点连接)

今天有件事儿,让和老伴去避暑游的吴奶奶特烦心!吴奶奶:手机流量让儿子关了,怕我乱开流量。可今天拍的这些照片儿,我怎么发到...

2023-06-09 09:56:40查看全文 >>

粤车牌号是什么地方的(粤A是什么地方的车牌号)

粤车牌号是什么地方的(粤A是什么地方的车牌号)

豹子号车牌的价值也分三六九等,有些城市里面的豹子号车牌可能就十几万或者几十万,而有些地方确实天价甚至有钱都难以买到。其实...

2023-06-09 10:03:06查看全文 >>

粤车牌号字母代表什么(部队车牌号字母代表什么)

粤车牌号字母代表什么(部队车牌号字母代表什么)

粤Z车牌:(外资企业申请,香港到大陆)香港车入境大陆车牌,一年无限制通关粤港两地,但最长3个月必须过关返回香港一次。FV...

2023-06-09 10:10:47查看全文 >>

文档排行