openssl命令中-signkey选项的作用是什么?为何在openssl req帮助中找不到?
问题解答
为什么在openssl req -help里找不到-signkey参数
-signkey是openssl x509命令的专属参数,不属于openssl req命令的参数,你查错了对应命令的帮助文档,自然找不到对应选项。执行openssl x509 -help就能看到该参数的官方说明。
-signkey参数的具体作用
当openssl x509命令搭配-req参数使用时,命令的核心功能是处理输入的CSR(证书签名请求)文件、签发最终的SSL证书。此时-signkey参数的作用是:指定用于签名的私钥,直接用该私钥对CSR进行自签名,不需要额外的CA根证书和CA私钥参与签发流程。
放到你给出的命令场景中:
openssl x509 -req -in server.csr -out server.crt -signkey server.key -days 3650
你指定了用之前生成的server.key私钥,对自己生成的server.csr签名,最终输出的server.crt就是自签名SSL证书,有效期10年。这种自签名证书通常用于本地开发测试、内部私有服务的HTTPS配置,不需要公信任CA机构签发,使用成本极低。
内容的提问来源于stack exchange,提问作者Lorraine1996
相关产品推荐
相关产品推荐

