Linux服务器上生成CSR和KEY |
CSR文件用来申请证书(提供给证书供应商)KEY文件是私钥,用来配置ssl(放到服务器)CERT是证书供应商颁发的证书(放到服务器)首先安装openssl支持: yum -y install gcc zlib zlib-devel opensslopenssl-devel CSR(证书请求文件) 包含申请证书所需要的相关信息,其中最重要的是域名,填写的域名必须是您要https方式访问的那个域名。如abc.com 或 web.abc.com。 下面介绍生成key和csr的过程,首先使用下面的命令生成CSR 和 KEY两个文件。 openssl req -nodes -newkey rsa:2048 -keyout myserver.key -out server.csr 这个命令将会生成两个文件,myserver.key 是密钥文件,小心保存好这个文件。安装SSL证书的时候要用到。 执行上面的命令后,您必须根据提示输入相应的信息,如域名等等,按照提示一步一步操作,最后生成这两个文件。
其中的 您可以使用命令 |