4.2.2. 签署证书
- 生成服务器密钥: - openssl genrsa -out ssl.key 2048 - $ openssl genrsa -out ssl.key 2048- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 生成签名请求: - openssl req -new -key ssl.key -out ssl.csr - $ openssl req -new -key ssl.key -out ssl.csr- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 输入将合并到证书请求中的信息,包括服务器主机名,例如: - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 创建配置文件 - openssl.cnf,指定服务器主机名,例如:- opensssl.cnf - Copy to Clipboard Copied! - Toggle word wrap Toggle overflow 
- 使用配置文件生成证书 - ssl.cert:- openssl x509 -req -in ssl.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out ssl.cert -days 356 -extensions v3_req -extfile openssl.cnf - $ openssl x509 -req -in ssl.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out ssl.cert -days 356 -extensions v3_req -extfile openssl.cnf- Copy to Clipboard Copied! - Toggle word wrap Toggle overflow