在数字时代,安全通信至关重要,而 OpenSSL 是一款强大的工具,可以帮助我们轻松创建和管理 SSL/TLS 证书。今天就来手把手教你如何用 OpenSSL 生成自己的证书! 🔑
首先,确保你的电脑上已经安装了 OpenSSL。打开终端或命令行工具,输入以下命令生成一个私钥:
```bash
openssl genpkey -algorithm RSA -out private.key -aes256
```
这会生成一个加密的私钥文件 `private.key`,记得妥善保管它哦! 🔐
接着,用这个私钥生成一个证书签名请求(CSR):
```bash
openssl req -new -key private.key -out csr.csr
```
按照提示填写国家、省份、组织信息等即可完成 CSR 文件的生成。🌍
最后一步,使用自签名证书:
```bash
openssl x509 -req -days 365 -in csr.csr -signkey private.key -out certificate.crt
```
这样就得到了有效期为一年的证书文件 `certificate.crt`!🎉
恭喜你成功生成了自己的证书,现在可以用于测试或内部项目啦!💡