使用openssl签发X.509证书的基本操作
时间: 2023-07-11 18:35:15 浏览: 123
X509证书的各种操作
4星 · 用户满意度95%
使用 OpenSSL 签发 X.509 证书的基本操作如下:
1. 生成私钥
使用 OpenSSL 命令生成私钥:
```
openssl genpkey -algorithm RSA -out key.pem
```
这将生成一个 RSA 算法的私钥文件 key.pem。
2. 生成证书请求
使用 OpenSSL 命令生成证书请求:
```
openssl req -new -key key.pem -out req.pem
```
这将生成一个证书请求文件 req.pem。
在生成证书请求时,需要填写一些信息,如国家、省、城市、组织、通用名称等。
3. 签发证书
使用 OpenSSL 命令签发证书:
```
openssl x509 -req -in req.pem -signkey key.pem -out cert.pem -days 365
```
这将使用私钥 key.pem 签发证书,有效期为 365 天,生成的证书文件为 cert.pem。
4. 验证证书
使用 OpenSSL 命令验证证书:
```
openssl x509 -in cert.pem -noout -text
```
这将显示证书的详细信息,包括证书序列号、颁发者、有效期、公钥等。
阅读全文