windows下使用openssl建立自签名证书的过程

windows下使用openssl建立自签名证书的过程:

网上找了很多相关的信息,大多有问题,不能正常实现,我将自己成功的案例保存到这里,供以后使用。

1、第一步首先开启已安装openssl的apache的SSL功能。启用SSL:加载SSL模块,引入ssl配置文件。

2、第二步进入apache的bin目录下执行以下操作:
1)首先设置环境变量配置openssl.cnf的路径,或者直接使用 set OPENSSL_CONF=..\conf\openssl.cnf(这里最好是使用绝对路径:配置绝对路径时一定要配置到文件名本身openssl.cnf)
2)创建证书请求文件 openssl req -new -out server.csr -config ../conf/openssl.cnf (这里会在当前路径下生成privkey.pem文件即私钥2048位)
3)使用RSA利用私钥生成服务器端的秘钥文件 openssl rsa -in privkey.pem -out server.key
4)使用openssl的x509命令利用自己的私钥进行自签名openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650 这样就可以生成自签名的证书文件了。

你可能感兴趣的:(openssl)