如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過會因證書的某些信息不正確或與部署證書的主機不匹配,導(dǎo)致瀏覽器提示證書無效,但并不影響使用。
需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對證書作特別定制。
首先,無論是在Linux下還是在Windows下的Cygwin中,進行操作前都需確認(rèn)已安裝OpenSSL軟件包。
1.創(chuàng)建根證書密鑰文件(自己做CA)root.key;創(chuàng)建根證書的申請文件root.csr;創(chuàng)建一個自當(dāng)前日期起為期十年的根證書root.crt。
2.創(chuàng)建服務(wù)器證書密鑰server.key;創(chuàng)建服務(wù)器證書的申請文件server.csr;創(chuàng)建自當(dāng)前日期起有效期為期兩年的服務(wù)器證書server.crt。
3.創(chuàng)建客戶端證書密鑰文件client.key;創(chuàng)建客戶端證書的申請文件client.csr;創(chuàng)建一個自當(dāng)前日期起有效期為兩年的客戶端證書client.crt。
4.將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包client.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時需要使用的證書文件,client.crt是配置雙向SSL時需要使用的證書文件,client.pfx是配置雙向SSL時需要客戶端安裝的證書文件。
.crt文件和.key可以合到一個文件里面,把2個文件合成了一個.pem文件。(直接拷貝過去就可以)
相關(guān)文章
【2024年推薦】20個本地信息發(fā)布平臺,發(fā)布本地信息發(fā)布網(wǎng)站,全國信息免費發(fā)布2024-12-22
【2024年強烈推薦】20個免費發(fā)布信息的平臺,免費企業(yè)發(fā)布信息的網(wǎng)站2024-12-21
【2024年推薦】 10 個免費建設(shè)網(wǎng)站的平臺,在線制作網(wǎng)站可以綁定域名2024-12-21
大學(xué)老師賣魚丸一年大賺14億 2024-12-21
8000元啟動資金半年賺130萬,博主分享創(chuàng)業(yè)奇跡2024-12-21
免費網(wǎng)站計數(shù)器 jooh在線網(wǎng)站計數(shù)器 網(wǎng)站統(tǒng)計代碼2024-12-20
合肥400電話辦理流程及申請方案,選擇優(yōu)質(zhì)號碼2024-12-20
合肥地區(qū)400電話辦理:助力企業(yè)騰飛的通信利器 ,合肥400電話辦理及申請2024-12-20
構(gòu)站網(wǎng)是一個專注于網(wǎng)站建設(shè)、網(wǎng)頁制作、網(wǎng)站設(shè)計、軟件開發(fā)、建站服務(wù)的平臺2024-12-19
高價回收域名:讓您的閑置資產(chǎn)煥發(fā)新生 2024-12-19