前面學(xué)習(xí)了什么是HTTPS協(xié)議,簡(jiǎn)單了解了SSL/TLS協(xié)議的相關(guān)概念,其中HTTPS中的S里最關(guān)鍵的一點(diǎn)就是“公鑰和私鑰”,那么現(xiàn)在就來(lái)了解一下怎么制作“公鑰 && 私鑰”吧
使用
OPENSSL
生成自簽名證書的過(guò)程如下,下面的google.com
域名可以任起,但是替換的時(shí)候,每一個(gè)指令中的域名都要替換為同樣的
-
生成私鑰
openssl genrsa -out google.com.key 2048
-
生成CSR(證書簽名)
openssl req -new -out google.com.csr -key google.com.key
-
生成自簽名證書
openssl x509 -req -in google.com.csr -out google.com.cer -signkey google.com.key -CAcreateserial -days 36500
-
生成服務(wù)器CRT格式證書
openssl x509 -inform PEM -in google.com.cer -out google.com.crt
-
生成PEM公鑰
openssl x509 -in google.com.crt -outform PEM -out google.com.pem
文章來(lái)源:http://www.zghlxwxcb.cn/news/detail-483766.html
*.PEM & *.KEY
兩個(gè)尾綴文件就是最后需要使用到的公鑰和私鑰
文章來(lái)源地址http://www.zghlxwxcb.cn/news/detail-483766.html
到了這里,關(guān)于計(jì)算機(jī)網(wǎng)絡(luò)基礎(chǔ)知識(shí)(八)—— 怎么制作HTTPS中的SSL證書?手把手教學(xué)的文章就介紹完了。如果您還想了解更多內(nèi)容,請(qǐng)?jiān)谟疑辖撬阉鱐OY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!