openssl的使用

CA

CA方 ca的私钥
openssl genrsa -des3 -out ca.key 2048

CA方 生成自签名证书(ca) -x509  
openssl req -new -x509 -days 3650 -key ca.key -out ca.crt -config openssl.cnf
ca.crt很重要

server 生成私钥
openssl genrsa -out server.key 2048

server 生成需要签名的证书
openssl req -new -key server.key -out server.csr -config openssl.cnf
将server.csr 传给ca签名

CA 签名server的证书
openssl ca -in server.csr -cert ca.crt -keyfile ca.key -out server.crt -config openssl.cnf

将server.crt传给server

你可能感兴趣的:(openssl的使用)