
如果還是想自己生成,一般情況下,能找到可用的證書(shū),可以直接使用,只不過(guò)會(huì)因證書(shū)的某些信息不正確或與部署證書(shū)的主機(jī)不匹配,導(dǎo)致瀏覽器提示證書(shū)無(wú)效,但并不影響使用。
需要手工生成證書(shū)的情況:找不到可用的證書(shū);需要配置雙向SSL,但缺少客戶端證書(shū);需要對(duì)證書(shū)作特別定制。
首先,無(wú)論是在Linux下還是在Windows下的Cygwin中,進(jìn)行操作前都需確認(rèn)已安裝OpenSSL軟件包。
1.創(chuàng)建根證書(shū)密鑰文件(自己做CA)root.key;創(chuàng)建根證書(shū)的申請(qǐng)文件root.csr;創(chuàng)建一個(gè)自當(dāng)前日期起為期十年的根證書(shū)root.crt。
2.創(chuàng)建服務(wù)器證書(shū)密鑰server.key;創(chuàng)建服務(wù)器證書(shū)的申請(qǐng)文件server.csr;創(chuàng)建自當(dāng)前日期起有效期為期兩年的服務(wù)器證書(shū)server.crt。
3.創(chuàng)建客戶端證書(shū)密鑰文件client.key;創(chuàng)建客戶端證書(shū)的申請(qǐng)文件client.csr;創(chuàng)建一個(gè)自當(dāng)前日期起有效期為兩年的客戶端證書(shū)client.crt。
4.將客戶端證書(shū)文件client.crt和客戶端證書(shū)密鑰文件client.key合并成客戶端證書(shū)安裝包c(diǎn)lient.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時(shí)需要使用的證書(shū)文件,client.crt是配置雙向SSL時(shí)需要使用的證書(shū)文件,client.pfx是配置雙向SSL時(shí)需要客戶端安裝的證書(shū)文件。
.crt文件和.key可以合到一個(gè)文件里面,把2個(gè)文件合成了一個(gè).pem文件。(直接拷貝過(guò)去就可以)
相關(guān)文章
熒光計(jì):捕捉微觀世界的光語(yǔ)者2025-05-16
超純水機(jī):現(xiàn)代產(chǎn)業(yè)的 “水質(zhì)基石”2025-05-16
超純水機(jī):高純度水的制造專家2025-05-16
酶標(biāo)儀:精密分析儀器領(lǐng)域的璀璨明珠2025-05-16
酶標(biāo)儀:科研實(shí)驗(yàn)中的 “分子探測(cè)器”2025-05-16
核酸提取儀:在多領(lǐng)域科研中的應(yīng)用2025-05-16
熒光定量PCR儀:精準(zhǔn)解析生命密碼的利器2025-05-14
熒光定量PCR儀:多領(lǐng)域的 “得力助手”2025-05-14
核酸提取儀:科研實(shí)驗(yàn)中的關(guān)鍵助力2025-05-14
2025年推薦20個(gè)北京地區(qū)免費(fèi)供求信息發(fā)布網(wǎng)站、免費(fèi)廣告發(fā)布的網(wǎng)站:2025-05-07