可以自己生成SSL證書嗎?可以,但是自己制作的證書,證書頒發(fā)者是自己,這樣的證書即為根證書;由證書頒發(fā)者(CA機構(gòu))頒發(fā)的證書,CA機構(gòu)經(jīng)過了國際webtrust認證和電子簽發(fā)法許可。如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過會因證書的某些信息不正確或與部署證書的主機不匹配,導致瀏覽器提示證書無效,但并不影響使用。
需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對證書作特別定制。
首先,無論是在Linux下還是在Windows下的Cygwin中,進行操作前都需確認已安裝OpenSSL軟件包。
1.創(chuàng)建根證書密鑰文件(自己做CA)root.key;創(chuàng)建根證書的申請文件root.csr;創(chuàng)建一個自當前日期起為期十年的根證書root.crt。
2.創(chuàng)建服務(wù)器證書密鑰server.key;創(chuàng)建服務(wù)器證書的申請文件server.csr;創(chuàng)建自當前日期起有效期為期兩年的服務(wù)器證書server.crt。
3.創(chuàng)建客戶端證書密鑰文件client.key;創(chuàng)建客戶端證書的申請文件client.csr;創(chuàng)建一個自當前日期起有效期為兩年的客戶端證書client.crt。
4.將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包client.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時需要使用的證書文件,client.crt是配置雙向SSL時需要使用的證書文件,client.pfx是配置雙向SSL時需要客戶端安裝的證書文件。
.crt文件和.key可以合到一個文件里面,把2個文件合成了一個.pem文件。(直接拷貝過去就可以)
相關(guān)文章
鹿鄉(xiāng)珍品“鞭”力十足:東北鹿韻鹿鞭膠囊與極速款鹿鞭丸,解鎖男性活力新境界2025-10-30
合肥企業(yè)400電話辦理:客戶為什么更愿意撥打400電話2025-06-02
利用構(gòu)站網(wǎng)在線免費申請網(wǎng)站并綁定域名2024-12-14
告別建站焦慮!構(gòu)站網(wǎng)www.goz.cn 永久免費,小白也能輕松拿捏專屬網(wǎng)站2026-02-01
【2026年推薦】永久免費無套路!構(gòu)站網(wǎng)www.goz.cn,讓人人都能輕松擁有...2026-02-01
合規(guī)護航 債款速追——吉林省金鼎討債公司,為您守護每一份合法權(quán)益2026-01-30
eoz 的含義解釋,eoz是什么含義 EOZ是什么意思2026-01-25
GOZ.CN域名的含義解析,goz是什么意思,含義是什么2026-01-25
長風逐礦,篤行致遠——二十載深耕鑄就礦業(yè)領(lǐng)軍力量2026-01-24
安徽長風融通實業(yè)發(fā)展有限公司,逐光而上,礪礦成金——長風礦業(yè)二十載筑就國際化礦業(yè)...2026-01-23
