在centos上面自己生成证书的过程(.key和.pem)
1.生成私钥文件.key:
openssl genrsa -out server.key 2048
这将生成一个名为example.com.key的2048位RSA私钥文件。
2.生成证书请求文件.csr:
openssl req -new -key server.key -out server.csr
这将使用刚才生成的私钥文件生成一个证书请求文件server.csr
3.生成自签名的.crt证书文件:
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
这将使用刚才生成的私钥文件和证书请求文件生成自签名的证书文件server.crt`。
4.生成.pem文件:
cat server.key server.crt > server.pem
这将将.key和.crt文件合并为一个名为server.pem的.pem文件。
现在,我们将同时拥有名为server.key和server.pem`的两个文件。
4.openssl查看pem格式证书细节
openssl x509 -in server.pem -noout -text
评论区