Skip to content

Open SSL生成自签证书

一步命令生成key + csr

bat
openssl req -new -x509 -nodes -days 3650 -newkey rsa:2048 -keyout ./ssl.key -out ./ssl.crt
  • openssl: 是创建、管理证书(公钥)和私钥及其他文件的命令。

  • req: 请求创建一个x509协议的签名证书 certificate signing request (CSR)。

  • -new: 新生成

  • -x509 创建一个x509协议的签名证书。

  • -node 产生安全证书时不需要创建密码,以便在使用时不需要介入。

  • -days 3650 安全证书的有效期,3650是10年,如果是外网使用,一般是365天。

  • -newkey rsa:2018 使用rsa 2048位来创建密钥。

  • -keyout: 指定密钥保存的目录,此处是保存在./下,私钥名称为ssl.key。

  • -out 是证书即公钥的保存目录,此处存放于./,证书名称为:ssl.crt 在创建过程中,openssl会要求回答这些问题,例如:

Country Name (2 letter code) [AU]:CN State or Province Name (full name) [Some-State]:Guangdong Locality Name (eg, city) []:Guangzhou Organization Name (eg, company) [Internet Widgits Pty Ltd]:Hh Group Limited

Organizational Unit Name (eg, section) []:IT Common Name (e.g. server FQDN or YOUR name) []:coc.hh.loc Email Address []:w@163.com