Open SSL生成自签证书
一步命令生成key + csr
bat
openssl req -new -x509 -nodes -days 3650 -newkey rsa:2048 -keyout ./ssl.key -out ./ssl.crtopenssl: 是创建、管理证书(公钥)和私钥及其他文件的命令。
req: 请求创建一个x509协议的签名证书 certificate signing request (CSR)。
-new: 新生成
-x509 创建一个x509协议的签名证书。
-node 产生安全证书时不需要创建密码,以便在使用时不需要介入。
-days 3650 安全证书的有效期,3650是10年,如果是外网使用,一般是365天。
-newkey rsa:2018 使用rsa 2048位来创建密钥。
-keyout: 指定密钥保存的目录,此处是保存在./下,私钥名称为ssl.key。
-out 是证书即公钥的保存目录,此处存放于./,证书名称为:ssl.crt 在创建过程中,openssl会要求回答这些问题,例如:
Country Name (2 letter code) [AU]:CN State or Province Name (full name) [Some-State]:Guangdong Locality Name (eg, city) []:Guangzhou Organization Name (eg, company) [Internet Widgits Pty Ltd]:Hh Group Limited
Organizational Unit Name (eg, section) []:IT Common Name (e.g. server FQDN or YOUR name) []:coc.hh.loc Email Address []:w@163.com