如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過會因證書的某些信息不正確或與部署證書的主機不匹配,導致瀏覽器提示證書無效,但并不影響使用。
需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對證書作特別定制。
首先,無論是在Linux下還是在Windows下的Cygwin中,進行操作前都需確認已安裝OpenSSL軟件包。
1.創建根證書密鑰文件(自己做CA)root.key;創建根證書的申請文件root.csr;創建一個自當前日期起為期十年的根證書root.crt。
2.創建服務器證書密鑰server.key;創建服務器證書的申請文件server.csr;創建自當前日期起有效期為期兩年的服務器證書server.crt。
3.創建客戶端證書密鑰文件client.key;創建客戶端證書的申請文件client.csr;創建一個自當前日期起有效期為兩年的客戶端證書client.crt。
4.將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包client.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時需要使用的證書文件,client.crt是配置雙向SSL時需要使用的證書文件,client.pfx是配置雙向SSL時需要客戶端安裝的證書文件。
.crt文件和.key可以合到一個文件里面,把2個文件合成了一個.pem文件。(直接拷貝過去就可以)
相關文章
企業快(kuai)速辦(ban)理400電話(hua)的途徑及方式2024-10-14
企(qi)業如何快(kuai)速的(de)辦(ban)理400電話2024-10-14
電腦版(ban)微信(xin)可(ke)以發(fa)(fa)朋友圈(quan)嗎 微信(xin)電腦版(ban)能(neng)不能(neng)發(fa)(fa)朋友圈(quan)【詳解】2024-10-10
吉林省龍收書畫館(guan)藝(yi)術家赴《香葉谷(gu)研學采風》 現場揮毫 以書畫贊美大長春(chun),助力香葉谷(gu)2024-10-07
微信小(xiao)程(cheng)序(xu)開發的重要作用2024-10-07
什(shen)么(me)是域(yu)名被墻(qiang)2024-10-07
淘寶消費者體(ti)驗提升計劃是什么(me)?2024-10-07
10個免費發布(bu)商機信息的網站2024-10-05
合肥400電話(hua)拓(tuo)寬小企業市場發展(zhan)之(zhi)路2024-09-28
合肥400電話將企業帶入快發展軌道2024-09-28