openssl生成https证书、转换证书格式的各种相关操作
第一步:生成 private key、csr等文件
我们可能需要输入以下信息(交互式):
---
Country Name (2 letter code) [AU]:US
State or Province Name (full name) [Some-State]:New York
Locality Name (eg, city) []:Brooklyn
Organization Name (eg, company) [Internet Widgits Pty Ltd]:Example Brooklyn Company
Organizational Unit Name (eg, section) []:Technology Division
Common Name (e.g. server FQDN or YOUR name) []:examplebrooklyn.com
Email Address []:
上面的信息是一行一行输入的,也可以通过使用 -subj 选项,一步完成
-subj "/C=US/ST=New York/L=Brooklyn/O=Example Brooklyn Company/CN=examplebrooklyn.com"
也可以同时生成 private key 和一个 CSR 文件:
openssl req \
-newkey rsa:2048 -nodes -keyout domain.key \
-out domain.csr
-newkey rsa:2048 选项的意思是生成的 key 是通过 RSA 算法生成的 2048 位的。
-nodes 私钥不需要密码加密
根据现有的私钥生成 CSR 文件:
openssl req \
-key domain.key \
-new -out domain.csr
-key 指定了现有的私钥(private key)
根据现有的 crt 文件和 私钥生成 CSR
openssl x509 \
-in domain.crt \
-signkey domain.key \
-x509toreq -out domain.csr
-x509toreq 使用 X509 证书生成 CSR
第二步:生成 SSL 证书
生成一个私钥和一个自签名证书:
openssl req \
-newkey rsa:2048 -nodes -keyout domain.key \
-x509 -days 365 -out domain.crt
-days 365 365天有效期
根据现有的私钥生成自签名证书:
openssl req \
-key domain.key \
-new \
-x509 -days 365 -out domain.crt
第三步:查看证书
crt 和 csr 文件是使用 PEM 格式编码的,我们无法直接读取文件获取实际的信息。
检查 csr 文件里面的配置信息:
openssl req -text -noout -verify -in domain.csr
检查 crt 文件里面的配置信息:
openssl x509 -text -noout -in domain.crt
其他:
创建私钥:
openssl genrsa -des3 -out domain.key 2048
检验私钥:
openssl rsa -check -in domain.key
验证私钥是否匹配 crt 和 csr 文件:
openssl rsa -noout -modulus -in domain.key | openssl md5
openssl x509 -noout -modulus -in domain.crt | openssl md5
openssl req -noout -modulus -in domain.csr | openssl md5
加密私钥:
openssl rsa -des3 \
-in unencrypted.key \
-out encrypted.key
解密私钥:
openssl rsa \
-in encrypted.key \
-out decrypted.key
转换证书格式:
转换 PEM到 DER:
openssl x509 \
-in domain.crt \
-outform der -out domain.der
转换 DER 到 PEM:
openssl x509 \
-inform der -in domain.der \
-out domain.crt
转换 PEM 到 PKCS7:
可以加入一个或多个 crt 文件。
openssl crl2pkcs7 -nocrl \
-certfile domain.crt \
-certfile ca-chain.crt \
-out domain.p7b
PKCS7(P7B),被用在 java keystores 和 IIS 中,是一种可以包含 crt 和 ca 证书信息的 ASCII 文件
转换 PKCS7 到 PEM:
openssl pkcs7 \
-in domain.p7b \
-print_certs -out domain.crt
转换 PEM 到 PKCS12:
openssl pkcs12 \
-inkey domain.key \
-in domain.crt \
-export -out domain.pfx
转换 PKCS12 到 PEM 中:
openssl pkcs12 \
-in domain.pfx \
-nodes -out domain.combined.crt
转换 PEM 到 CER:
openssl x509 -inform PEM -in cacert.pem -outform DER -out certificate.cer
openssl生成https证书、转换证书格式的各种相关操作的更多相关文章
- openssl生成https证书
openssl生成https证书 分类: 其它2009-09-03 16:20 452人阅读 评论(0) 收藏 举报 includemoduleaccessapachessl服务器 openssl生成 ...
- 使用 openssl 生成 https 证书, 并在 nginx 中配置 https
创建一个私钥 openssl genrsa -des3 -out server.key 2048 注意:这一步需要输入私钥,否则会提示:You must type in 4 to 1023 chara ...
- openssl生成https证书 (转)
1.首先要生成服务器端的私钥(key文件):openssl genrsa -des3 -out server.key 1024运行时会提示输入密码,此密码用于加密key文件去除key文件口令的命令:o ...
- openssl生成ssl证书
openssl生成ssl证书 x509证书一般会用到三类文,key,csr,crt. Key 是私用密钥openssl格,通常是rsa算法. Csr 是证书请求文件,用于申请证书.在制作csr文件的时 ...
- 使用openssl生成SSL证书完全参考手册
一般来说,配置HTTPS/SSL的步骤为: 1.生成足够强度的私钥.需要考虑:算法,广泛采用的一般是RSA.键长度,RSA默认为512,一般应选择2048.密码,虽然私钥不一定要加密存储,但是加密存储 ...
- 使用openssl 生成免费证书
阅读目录 一:什么是openssl? 它的作用是?应用场景是什么? 二:使用openssl生成免费证书 回到顶部 一:什么是openssl? 它的作用是?应用场景是什么? 即百度百科说:openssl ...
- openssl 生成免费证书
原文链接:https://www.cnblogs.com/tugenhua0707/p/10927722.html 一:什么是openssl? 它的作用是?应用场景是什么? 即百度百科说:openss ...
- keytool和openssl生成的证书转换
keytool和openssl生成的证书转换 keytool生成证书示例 生成私钥+证书: keytool -genkey -alias client -keysize 2048 -validity ...
- OpenSSL 生成自定义证书
前言 本文用来记录通过OpenSSL生成自定义证书并在浏览器设置可信任 准备 Linux CentOS7 系统 nginx 1.12.2 Windows 10 IE 11 chrome 71 Open ...
随机推荐
- cinder的组件
跟nova相似,cinder也有很多组件,每个组件负责各自的业务,然后共同协作完成volume的管理.组件之间的通信方式与nova个组件之间的通信方式相同,都是通过消息队列进行通信. cinder-a ...
- R-CNN学习总结
R-CNN是一个比较早期的用于目标检测方法,但却十分经典,在此结合论文对这一方法做一个总结. (写给小白:通过下图简单理解图像分类,图像定位,目标检测和实例分割) R-CNN方法提出的背景: 1.近1 ...
- AutoCAD 自动管理字体插件[使用ObjectARX C++]
概述: 使用AutoCAD的过程中,我们常常因为缺失字体而烦恼,本插件就是为了解决这个问题. 插件采用WEB服务器 + CAD插件方式.WEB服务器使用Python编写,部署在百度BAE上:CAD插件 ...
- 从零开始的Python爬虫速成指南
序 本文主要内容:以最短的时间写一个最简单的爬虫,可以抓取论坛的帖子标题和帖子内容. 本文受众:没写过爬虫的萌新. 入门 0.准备工作 需要准备的东西: Python.scrapy.一个IDE或者随便 ...
- ES6的新特性(3)——变量的解构赋值
变量的解构赋值 数组的解构赋值 基本用法 ES6 允许按照一定模式,从数组和对象中提取值,对变量进行赋值,这被称为解构(Destructuring). let a = 1; let b = 2; le ...
- Linux系统LVS搭建笔记
因为客户是国有企业,且一次性购买了14台服务器(16核),14台中暂且先用8台,其中LVS使用5台,NFS一台主要为了共享WEB系统(多台电脑的1.5T的硬盘容量浪费了).MySQL两台,Memcac ...
- CS小分队第二阶段冲刺站立会议(5月28日)
昨日成果:昨天对我们的软件的主界面进行了思考,考虑到许多人建议我们团队添加可以自主增加软件快捷键的功能,我对这一想法的可行性和项目总体策划进行评估分析后,决定正式实施:已经完成从电脑上添加文件在我们的 ...
- CodeForces 483B 二分答案
题目: B. Friends and Presents time limit per test 1 second memory limit per test 256 megabytes input s ...
- 第8章 Linux磁盘与文件系统管理
认识EXT2文件系统 文件的系统特性 Linux的正规文件系统为Ext2 文件数据除了文件实际内容外,还包括其他属性(文件权限.文件属性). 文件系统将这两部分数据分别存放在不同的块,权限和属性放在i ...
- Java clone() 浅拷贝 深拷贝
假如说你想复制一个简单变量.很简单: int apples = 5; int pears = apples; 不仅仅是int类型,其它七种原始数据类型(boolean,char,byte,short, ...