您可以使用 OpenSSL 工具生成 Windows 或 Linux 自签名证书。
前提条件
- 从以下位置下载相应的 OpenSSL 安装程序:https://www.openssl.org/community/binaries.html。使用下载的 OpenSSL 安装程序在 Windows 上进行安装。
- 编辑openssl.cfg 文件来添加其他所需参数。确保
[req]
部分的 req_extensions 参数已定义。[req] . . req_extensions=v3_req #
- 为服务器的主机名或 IP 地址添加相应的使用者备用名称条目,例如 server-01.loginsight.domain。无法为主机名指定模式。
[v3_req] . . subjectAltName=DNS:server-01.loginsight.domain #subjectAltName=IP:10.27.74.215
过程
结果
创建了两个文件:server.key 和 server.crt。
- server.key 是新的 PEM 编码私钥。
- server.crt 是
server.key
签名的新 PEM 编码证书。