第一步:下载 OpenSSL
可以自己从网上搜索下载,也可以从我的资源里面下载
我的资源地址:
第二步:打开CMD,点击开始菜单,在运行里面输入 cmd ,然后回车,弹出如下界面,
然后选中cmd.exe ,然后右键选中“以管理员身份运行”菜单项,启动cmd控制台
第三步:定位到openssl.exe 目录
在控制台中输入 cd XXX(XXX 表示你的openssl.exe所在目录)
第四步:定位到openssl.exe所在的目录后,在控制台中输入
openssl genrsa -des3 -out my.key 1024
控制台此时的界面会如下图:
这时是需要我们输入自己的Key,尽量长一些,另外请存在记事本里面,因为后面会用到。
输入Key并回车后,会让你再输入一次Key,输入后回车即可。
第五步:制作 CSR证书申请文件
在控制台里面输入如下命令并回车
openssl req -new -key my.key -out my.csr
此时界面如下图:
输入我们在第三步时保存下来的Key并回车,出现界面如下图:
此时是需要输入我的国家代码,输入cn即可,输入cn后回车,出现界面如下图:
此时需要输入我们的省名,如“beijing”,输入beijing后回车,出现界面如下图:
此时需要输入我们的城市名,如“beijing”,输入beijing后回车,出界面如下图:
此时需要输入我们的组织名或者公司名,如“my” ,输入my 后回车,出现界面如下图:
此时需要输入我们的所在的部门名称,如”software”,输入software后回车,出现界面如下图:
这里是很重要的,要输入我们的完整域名,如,www.baidu.com 等,
因为浏览器会验证证书中的这个服务器名称和访问的服务器URL是否匹配!
直接回车后出现界面如下图:
此时需要输入我们的邮件地址,如“xxxx@qq.com” ,输入xxxx@qq.com后,出现界面如下图:
下面出现的所以让输入的地方,直接回车即可。第六步:自己给自己签发证书
在控制台中输入如下命令
openssl x509 -req -days 3650 -in my.csr -signkey my.key -out my.crt
此时我们输入我们在第三步时保存的Key回车即可,此时,在我们的目录里面已经有了证书了。