如何使用Certbot指定RSA/ECDSA密钥类型生成Let's Encrypt证书?
如何用Certbot指定密钥类型生成RSA/ECDSA证书
Certbot 2.0.0及后续版本默认采用ECDSA密钥生成Let's Encrypt证书,如果你需要指定密钥类型生成RSA或显式指定ECDSA证书,可通过以下方式操作:
指定生成RSA证书
使用--key-type rsa参数指定密钥类型,还能通过--rsa-key-size自定义密钥长度(常用2048或4096位),示例命令:
certbot certonly --key-type rsa --rsa-key-size 4096 -d example.com -d www.example.com
指定生成ECDSA证书
即便默认是ECDSA,也可以显式指定该类型,使用--key-type ecdsa参数,搭配--elliptic-curve可选择椭圆曲线(默认是secp256r1,也支持secp384r1等),示例命令:
certbot certonly --key-type ecdsa --elliptic-curve secp384r1 -d example.com -d www.example.com
更新现有证书时指定密钥类型
如果要更新已有的证书并更换密钥类型,在renew命令中加入对应参数即可:
# 更新为RSA证书 certbot renew --key-type rsa --rsa-key-size 4096 # 更新为ECDSA证书 certbot renew --key-type ecdsa --elliptic-curve secp384r1
内容的提问来源于stack exchange,提问作者Thirumal
相关产品推荐
相关产品推荐

