|
|
@ -52,7 +52,7 @@ pem格式:用于导出,导入证书时候的证书的格式,有证书开
|
|
|
|
crl格式:证书吊销列表,Certificate Revocation List的缩写
|
|
|
|
crl格式:证书吊销列表,Certificate Revocation List的缩写
|
|
|
|
comment
|
|
|
|
comment
|
|
|
|
|
|
|
|
|
|
|
|
# 制作并信任您自己的证书:任何人都可以在没有CA帮助的情况下制作自己的证书。 唯一的区别是您自己制作的证书不会被其他任何人信任
|
|
|
|
# 制作并信任自签证书:任何人都可以在没有CA帮助的情况下制作自己的证书。 唯一的区别是您自己制作的证书不会被其他任何人信任
|
|
|
|
# CA根证书的生成步骤:生成CA私钥(.key)-->生成CA证书请求(.csr)-->自签名得到根证书(.crt)(CA给自已颁发的证书)
|
|
|
|
# CA根证书的生成步骤:生成CA私钥(.key)-->生成CA证书请求(.csr)-->自签名得到根证书(.crt)(CA给自已颁发的证书)
|
|
|
|
openssl genrsa -out ca.key 4096 # 生成ca私钥
|
|
|
|
openssl genrsa -out ca.key 4096 # 生成ca私钥
|
|
|
|
openssl req -new -x509 -key ca.key -days 365 -out ca.crt # 生成ca根证书
|
|
|
|
openssl req -new -x509 -key ca.key -days 365 -out ca.crt # 生成ca根证书
|
|
|
|