CA 证书详解
介绍
博客链接 该博客非常详细的讲解了数字证书及CA
简单说明:
- CA:权威认证机构
- PKI:一种标准
- 编码格式
- X.509 DER(Distinguished Encoding Rules)编码,后缀为:.der .cer .crt
- X.509 BASE64编码(PEM格式),后缀为:.pem .cer .crt
- server.key:私钥,正式环境中,私钥一般都有权威认证机构提供。
- server.csr:证书请求,内容为公司或个人信息,配合私钥可生成证书
- server.crt:由私钥签名后生成的证书
使用openssl生成https证书
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20
| openssl genrsa -des3 -out server.key 2048
openssl req -new -key server.key -out server.csr
openssl rsa -in server.key -out server.key
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
openssl x509 -in server.crt -out server.pem -outform PEM
openssl x509 -in server.crt -noout -dates
openssl x509 -in server.crt -noout -text
|