ssl证书生成方法
一般情况下,如果能找到可用的证书,就可以直接使用,只不过会因证书的某些信息不正确或与部署证书的主机不匹配而导致浏览器提示证书无效,但这并不影响使用. 需要手工生成证书的情况有:
1
2
3
1.找不到可用的证书
2.需要配置双向SSL,但缺少客户端证书
3.需要对证书作特别的定制
首先,无论是在Linux下还是在Windows下的Cygwin中,进行下面的操作前都须确认已安装OpenSSL软件包. 1.创建根证书密钥文件root.key
1
openssl genrsa -des3 -out root.key
输出内容为:
1
2
3
4
5
6
7
$ openss