OpenSSL生成.key、.crt、.pfx证书(Windows下)

安装配置openssl,打开cmd窗口,cd到C:\OpenSSL-Win64\bin文件夹目录,开始以下的操作
1、生成.key文件
openssl genrsa -des3 -out server.key 2048
中间会提示输入密码(重复输入两次),要记住这个密码;
这时会在C:\OpenSSL-Win64\bin目录下生成server.key文件。
2、生成.crt文件
openssl req -new -x509 -key server.key -out server.crt -days 3650
会提示输入server.key的密码
开始输入Country Name:CN
State or Province Name:SH
Locality Name:shanghai
Organization Name:这个可以忽略
Organizational Unit Name:这个可以忽略
Common Name:这个可以忽略
Email Address:填写一个非QQ的邮箱地址
这时会在C:\OpenSSL-Win64\bin目录下生成server.crt文件。
3、生成.pfx文件
openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt
提示输入server.key文件的密码
提示输入即将生成的.pfx文件的密码(需要输入两次)
这时会在C:\OpenSSL-Win64\bin目录下生成server.pfx文件。

原文:https://blog.csdn.net/hu_344/article/details/73368774?utm_medium=distribute.pc_relevant.none-task-blog-title-1&spm=1001.2101.3001.4242

你可能感兴趣的:(OpenSSL生成.key、.crt、.pfx证书(Windows下))