
如果還是想自己生成,一般情況下,能找到可用的證書,可以直接使用,只不過會(huì)因證書的某些信息不正確或與部署證書的主機(jī)不匹配,導(dǎo)致瀏覽器提示證書無效,但并不影響使用。
需要手工生成證書的情況:找不到可用的證書;需要配置雙向SSL,但缺少客戶端證書;需要對(duì)證書作特別定制。
首先,無論是在Linux下還是在Windows下的Cygwin中,進(jìn)行操作前都需確認(rèn)已安裝OpenSSL軟件包。
1.創(chuàng)建根證書密鑰文件(自己做CA)root.key;創(chuàng)建根證書的申請(qǐng)文件root.csr;創(chuàng)建一個(gè)自當(dāng)前日期起為期十年的根證書root.crt。
2.創(chuàng)建服務(wù)器證書密鑰server.key;創(chuàng)建服務(wù)器證書的申請(qǐng)文件server.csr;創(chuàng)建自當(dāng)前日期起有效期為期兩年的服務(wù)器證書server.crt。
3.創(chuàng)建客戶端證書密鑰文件client.key;創(chuàng)建客戶端證書的申請(qǐng)文件client.csr;創(chuàng)建一個(gè)自當(dāng)前日期起有效期為兩年的客戶端證書client.crt。
4.將客戶端證書文件client.crt和客戶端證書密鑰文件client.key合并成客戶端證書安裝包c(diǎn)lient.pfx;保存生成的文件備用,其中server.crt和server.key是配置單向SSL時(shí)需要使用的證書文件,client.crt是配置雙向SSL時(shí)需要使用的證書文件,client.pfx是配置雙向SSL時(shí)需要客戶端安裝的證書文件。
.crt文件和.key可以合到一個(gè)文件里面,把2個(gè)文件合成了一個(gè).pem文件。(直接拷貝過去就可以)
相關(guān)文章
合肥企業(yè)400電話辦理:客戶為什么更愿意撥打400電話2025-06-02
利用構(gòu)站網(wǎng)在線免費(fèi)申請(qǐng)網(wǎng)站并綁定域名2024-12-14
讓愛與專業(yè)照亮每一個(gè)家庭 —— 安徽三只海豚健康科技有限公司的守護(hù)之路2025-09-17
構(gòu)站網(wǎng)免費(fèi)搭建網(wǎng)站的平臺(tái),快速搭建可以綁定域名的建站系統(tǒng)2025-09-16
你的域名,價(jià)值連城 —— 高價(jià)回收域名等你來2025-09-16
愛助農(nóng)集采生鮮價(jià)格數(shù)據(jù)分析報(bào)告(2025年9月8日-14日)建議收藏2025-09-15
【站長推薦】2025年推薦20個(gè)免費(fèi)發(fā)布供求信息的網(wǎng)站平臺(tái),免費(fèi)發(fā)布廣告信息的網(wǎng)...2025-09-14
?龍收書畫超市,吉林省龍收文化傳媒有限公司2025-09-13
單道移液器在有機(jī)合成與分析中光譜分析樣品制備的應(yīng)用研究2025-09-13
電熱恒溫水浴鍋在溫和條件下有機(jī)合成反應(yīng)控溫中的應(yīng)用研究2025-09-14