Linux-Nginx-生产ssl密钥对

cd /usr/local/nginx/conf

yum install -y openssl # 安装使用的命令

openssl genrsa -des3 -out tmp.key 2048 //key文件为私钥 genrsa:生成rsa格式的私钥,2048是长度,名字叫tmp.key,且生成密码。
Linux-Nginx-生产ssl密钥对

openssl rsa -in tmp.key -out aminglinux.key //转换key,取消密码 #-in指定那么秘钥要被转换, -out指定输出的名称

rm -f tmp.key #可以删除之前的秘钥了。

openssl req -new -key aminglinux.key -out aminglinux.csr //生成证书请求文件,需要拿这个文件和私钥一起生产公钥文件
需要填一些信息。如果是购买的真实的证书,一定要填对了
Linux-Nginx-生产ssl密钥对
openssl x509 -req -days 365 -in aminglinux.csr -signkey aminglinux.key -out aminglinux.crt #需要将刚生成的证书请求文件,和之前的私钥,一起生成公钥文件。这里的aminglinux.crt为公钥
-days 365 代表证书有效期为365天,

猜你喜欢

转载自blog.51cto.com/13451715/2325062