一、步骤简记 [java] view plain copy 1. // 生成顶级CA的公钥证书和私钥文件,有效期10年(RSA 1024bits,默认) 2. openssl req -new -x509 -days 3650 -keyout CARoot1024.key -out CARoot1024.crt 3. // 为顶级CA的私钥文件去除保护口令 4. op
转载 2024-10-22 21:55:36
33阅读
创建自己的CA证书1、生成CA私钥openssl genrsa -out ca.key默认算法RSA,密钥长度2048位。 2、生成CA证书openssl req -out ca.crt -key ca.key -x509 -days 730参数解释: -x509:输出x509证书,而不是一个证书请求文件。 -days:指定证书剩余天数。openssl会提示输入一些证书的基本信息,比如地区、组织等
转载 2023-08-24 18:23:32
159阅读
openssl生成证书主要为以下三步:1. 生成CA证书2. 生成Server证书3.生成Client证书一. 安装openssl(windows)下载地址:http://slproweb.com/products/Win32OpenSSL.html1.1 选择32位或者64位合适的版本下载1.2 设置环境变量,变量值为应用安装目录下的bin目录,如C:\OpenSSL-Win64\bin二. 证
转载 2023-06-20 16:13:12
710阅读
生成密钥openssl genrsa -out server.key提取公钥openssl rsa -in server.key -pubout生成自签名证书openssl req -new -x509 -key server.key -out server.crt -days 365    -new:新的申请    
原创 2014-09-28 23:21:58
1353阅读
1点赞
openssl Mon 28 Dec 17:45:30 CST 2020 hflxhn.com 1. 创建服务器证书文件 server.key: openssl genrsa -des3 -out server.key 2048 2. 创建服务器证书的申请文件 server.csr openssl ...
转载 2021-06-04 00:22:00
147阅读
2评论
一、证书申请  生成 X509 数字证书前,一般先由用户提交证书申请文件,然后由 CA 来签发证书。大致过程如下:1)  用户生成自己的公私钥对;2)  构造自己的证书申请文件,符合 PKCS#10 标准。该文件主要包括了用户信息、公钥以及一些可选的属性信息,并用自己的私钥给该内容签名;3)  用户将证书申请文件提交给 CA;4)  CA 验证签名,提取用户信息,并加上其他信息(比如颁发者等信息)
转载 2023-07-21 19:16:12
89阅读
翻译:https://raymii.org/s/articles/OpenSSL_Manually_Verify_a_certificate_against_an_OCSP.html?utm_source=tuicool&utm_medium=referral目录:1、ocsp客户端获取证书2、获取证书信任链3、发送ocsp请求4、吊销证书5、其他错误 这篇文章主要用来说明如何借
转载 2023-08-28 20:52:28
223阅读
OpenSSL API 的文档有些含糊不清。因为还没有多少关于 OpenSSL 使用的教程,所以对初学者来说,在应用程序中使用它可能会有一些困难。那么怎样才能使用 OpenSSL 实现一个基本的安全连接呢?本教程将帮助您解决这个问题。学习如何实现 OpenSSL 的困难部分在于其文档的不完全。不完全的 API 文档通常会妨碍开发人员使用该 API,而这通常意味着它注定要失败。但 OpenSSL
转载 2024-05-24 20:08:43
40阅读
项目中遇到使用Openssl验证证书链的问题,在网上找了很长时间,发现这方面的资料很少,通过多方努力,总算实现了基本功能,为了给大家提供一下参考,本人实现了一个验证证书链的类,以供参考,由于本人也是刚刚接触Openssl,如果有不正确的地方,请大家多多指导 1. /******************************************************************
转载 2023-09-06 13:43:42
246阅读
一、概要1. 承上启下OpenSSL 系列1 --- 安装2. 环境(1) CentOS 7.9 2009(2) OpenSSL 3.0.7二、CA (Certificate Authority)它可以生成私钥和CSR,签发、吊销数字证书等。1. 搭建(1) 创建工作目录cd /etc/pki/CA sudo mkdir -p certs newcerts private public crl s
一:下载使用的是0.9.81:openssl下载,http://www.openssl.org/source/2:安装vs2010,并安装3:下载perl,http://www.activestate.com/ActivePerl,并安装。二:安装openssl1:解压到系统盘C:\openssl-0.9.8v2、配置WIN32环境打开CMD命令行,进入C:\openssl-0.9.8v目录,执行
转载 2024-03-14 08:33:21
368阅读
1、首先需要安装openssl,一个开源的实现加解密和证书的专业系统。在centos下可以利用yum安装。 2、openssl的配置文件是openssl.cnf,我们一般就是用默认配置就可以。如果证书有特殊要求的话,可以修改配置适应需求。这样必须把相关的文件放到配置文件指定的目录下面。 3、首先需要利用openssl生成根证书,以后的服务器端证书或者客户端证书都用他来签发,可以
整理了个 Windows 批处理文件,需要 8 个步骤。1. ECHO OFF 2. 3. REM 参考链接:http://book.51cto.com/art/201004/192440.htm 4. 5. PUSHD "E:\OpenSSL 证书管理\" 6. ECHO. 7. 8. ECHO 1. 构建随机数 .rnd 9. openssl rand
1、 生成密钥openssl genrsa -out usr.key 10242、生成证书请求openssl req -new -key usr.key -out usr.csr -config /var/cert/openssl.cnf3、生成自签发的证书openssl x509 -req -in usr.csr -out usr.cer -signkey usr.key -days 3654、比较csr与证书是否匹配openssl x509 -pubkey -in wxy.cer -noo
原创 2022-01-12 16:34:48
389阅读
最简证书opensslgenrsa-des3-outserver.key1024#生成私钥(key),设置密码opensslreq-new-keyserver.key-outserver.csr#生成requestcpserver.keyserver.key.oriopensslrsa-inserver.key.ori-outserver.key#去除私钥密码(否则启动nginx等也需要输入密码)
原创 2018-03-20 14:50:03
1150阅读
#################### # 一、生成CA机构的私钥,命令和生成服务器私钥一样,只不过这是CA的私钥 >> ca.key openssl genrsa -out ca.key 4096 # 二、生成CA机构自己的证书申请文件 >> ca.crt openssl req -new -s
原创 2023-10-23 14:19:38
164阅读
# Java中使用OpenSSL生成和管理证书 在计算机通信中,证书扮演着非常重要的角色,用于验证通信双方的身份,并保护通信内容的安全性。在Java开发中,我们经常需要使用证书来实现安全通信。本文将介绍如何使用OpenSSL工具生成和管理证书,以及如何在Java中使用这些证书进行安全通信。 ## 什么是OpenSSLOpenSSL是一个强大的开源加密库,提供了各种加密算法和工具,如SSL
原创 2024-06-18 04:48:13
75阅读
近日在开发项目时使用到wifi,3/4G通讯。 由于行业问题,当连接服务器时需要对服务器,客户端做双向认证。 在行业内,设备需要进行PCI认证,所有的通讯必须进行加密,连接服务器必须支持双向认证,以保证连接的服务器是安全的,保证客户端设备是授权的。 测试准备操作工具:OPENSSL    可自行下载安装。客户端证书,以及客户端私钥。 测试过程以下过
转载 2024-07-15 17:04:58
66阅读
https:SSL/TLSSSL会话仅支持基于IP进行区分IPwww.mgaedu.comwww.test.netwww.example.org这三个如果IP一样,只有一个能用SSL一、要想使用SSL,必须把mod_ssl这个模块装上去二、安装好模块之后在/etc/httpd/conf.d目录下会有ssl.conf这个片段配置文件----------------------------------
原创 2012-03-19 14:26:18
647阅读
openssl genrsa -out server.key 1024(不要求输入密码)openssl req -new -key server.key -out server.csrcat server.csr粘贴上述的文本到http://dc2.xxxx.info/certsrv/ 申请 高级证书申请---->Web 服务器证书,Ok后,下载Base 64 编码的证书,使用文本编辑器打开
原创 2016-12-20 18:55:16
1464阅读
  • 1
  • 2
  • 3
  • 4
  • 5