咨询使用Openssl创建证书的具体操作命令
OpenSSL 创建PEM格式证书常用操作命令
你提供的证书示例头-------BEGING CERTIFICATE-------存在拼写失误,PEM格式X.509证书的标准头为-----BEGIN CERTIFICATE-----,以下是对应证书的具体生成操作命令:
1. 快速生成自签名证书(测试/内部使用场景)
自签名证书无需第三方CA审核,适合内部服务、测试环境使用:
- 第一步:生成RSA私钥
生成无加密2048位RSA私钥:openssl genrsa -out server.key 2048
生成带AES256加密的私钥(使用时需输入密码,安全性更高):openssl genrsa -aes256 -out server.key 2048 - 第二步:基于私钥签发证书,有效期设置为365天,执行过程会提示填写国家、省份、组织、绑定域名等信息:
openssl req -new -x509 -key server.key -out server.crt -days 365
生成的server.crt就是符合要求的PEM格式证书。
2. 生成CSR提交公共CA签发场景
如果需要正规公共CA颁发的可信任证书,生成证书签名请求(CSR)提交给CA即可:
- 按上一步操作生成私钥
- 执行命令生成CSR文件:
openssl req -new -key server.key -out server.csr - 将
server.csr提交给CA服务商,审核通过后即可获得CA签发的PEM格式证书文件。
3. 一键生成自签名证书(免交互)
无需手动填写证书信息,直接在命令中指定参数即可完成生成:openssl req -newkey rsa:2048 -nodes -keyout server.key -x509 -days 365 -out server.crt -subj "/C=CN/ST=Guangdong/L=Shenzhen/O=MyOrg/OU=TechDept/CN=yourdomain.com"
参数说明:C为国家缩写,ST为省份,L为城市,O为组织名称,OU为部门名称,CN为证书绑定的域名或IP。
4. 证书有效性验证
生成完成后可执行以下命令查看证书详情,确认格式和内容正确:openssl x509 -in server.crt -text -noout
内容的提问来源于stack exchange,提问作者Willy Kelly
相关产品推荐
相关产品推荐

