您的位置:首页 > 运维架构

openssl生成证书,双向验证

2016-03-09 14:41 387 查看


1. 首先生成服务器端的私钥server.key,同理也可以生成客户端的key,client.key:


openssl genrsa -des3 -out server.key 1024

2.生成签名的公钥client.crt:

openssl req -new -x509 -key client.key
-out client.crt -days 3650

3. 使用client.crt为server.key和client.key签名 生成client.crt和server.crt
将客户端证书转换为可以导入浏览器的证书

openssl pkcs12-export-clcerts-inclient.crt-inkey client.key-out client.p12
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: