創建ssl證書難嗎?創建ssl證書流程是什麽樣的?

  • 發佈時間:2022-05-07

  • 瀏覽次數:175

  • 什麽是創建ssl證書,事實上就是自己做的證書。那麽自己怎麽創建ssl證書?創建ssl證書難嗎?創建ssl證書的流程是什麽?

    以下是創建ssl證書的方法介紹:

    1.生成私鑰

    使用openssl工具生成壹個RSA私鑰,生成rsa私鑰,des3算法,2048位強度,server.key是秘鑰文件名。

    注意:生成私鑰,需要提供壹個至少4位的密碼。

    2.生成CSR

    生成私鑰之後,便可以創建csr文件了。此時可以有兩種選擇。理想情況下,可以將證書發送給證書頒發機構(CA),CA驗證過請求者的身份之後,會出具簽名證書。這個方法費用高,另外,如果只是內部或者測試需求,也可以使用OpenSSL實現自簽名。

    3.刪除私鑰中的密碼

    在第1步創建私鑰的過程中,由于必須要指定壹個密碼。而這個密碼會帶來壹個副作用,那就是在每次Apache啓動Web服務器時,都會要求輸入密碼,這顯然非常不方便。要刪除私鑰中的密碼。

    4.生成自簽名證書

    如果妳不想花錢讓CA簽名,或者只是測試SSL的具體實現。那麽,現在便可以著手生成壹個自簽名的證書了。

    需要注意的是,在使用自簽名的臨時證書時,浏覽器會提示證書的頒發機構是未知的。

    5.安裝私鑰和證書

    將私鑰和證書文件複制到Apache的配置目錄下即可。


搜索

Document