You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

咨询使用Openssl创建证书的具体操作命令

OpenSSL 创建PEM格式证书常用操作命令

你提供的证书示例头-------BEGING CERTIFICATE-------存在拼写失误,PEM格式X.509证书的标准头为-----BEGIN CERTIFICATE-----,以下是对应证书的具体生成操作命令:

1. 快速生成自签名证书(测试/内部使用场景)

自签名证书无需第三方CA审核,适合内部服务、测试环境使用:

  • 第一步:生成RSA私钥
    生成无加密2048位RSA私钥:openssl genrsa -out server.key 2048
    生成带AES256加密的私钥(使用时需输入密码,安全性更高):openssl genrsa -aes256 -out server.key 2048
  • 第二步:基于私钥签发证书,有效期设置为365天,执行过程会提示填写国家、省份、组织、绑定域名等信息:
    openssl req -new -x509 -key server.key -out server.crt -days 365
    生成的server.crt就是符合要求的PEM格式证书。

2. 生成CSR提交公共CA签发场景

如果需要正规公共CA颁发的可信任证书,生成证书签名请求(CSR)提交给CA即可:

  • 按上一步操作生成私钥
  • 执行命令生成CSR文件:openssl req -new -key server.key -out server.csr
  • 将server.csr提交给CA服务商,审核通过后即可获得CA签发的PEM格式证书文件。

3. 一键生成自签名证书(免交互)

无需手动填写证书信息,直接在命令中指定参数即可完成生成:
openssl req -newkey rsa:2048 -nodes -keyout server.key -x509 -days 365 -out server.crt -subj "/C=CN/ST=Guangdong/L=Shenzhen/O=MyOrg/OU=TechDept/CN=yourdomain.com"
参数说明:C为国家缩写,ST为省份,L为城市,O为组织名称,OU为部门名称,CN为证书绑定的域名或IP。

4. 证书有效性验证

生成完成后可执行以下命令查看证书详情,确认格式和内容正确:
openssl x509 -in server.crt -text -noout

内容的提问来源于stack exchange,提问作者Willy Kelly

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.03 08:24:03