本文共 1198 字,大约阅读时间需要 3 分钟。
SSL/TLS
是 PKI
体系的一种实现
SSL/TLS
通信流程
证书是CA为服务商签发的身份认证凭据
CA根证书
(CA的自签名证书)Let's Encrypt
签发的证书openssl genrsa -out domain.key 4096 # 网站先生成 rsa加密的私钥openssl req -new -key domain.key -out domain.csr # 基于 网站私钥 生成 证书请求csr # csr证书请求 被签名后 转换为证书# 证书可由商业CA机构签发 或 以下方式自行签发3种证书:openssl x509 -req -in domain.csr -signkey domain.key -out domain.crt # 基于网站私钥 签发 自签名证书openssl x509 -req -in domain.csr -signkey domain.key -extensions v3_ca -out domain_ca.crt # 基于网站私钥 签发 自签名CA证书openssl x509 -req -in next_domain.csr -CA domain_ca.crt -CAkey domain_ca.key -CAcreateserial -extensions v3_usr -out next_domain_ca.crt # 基于 CA证书、CAkey 签发 派生域名的CA证书
转载地址:http://vlxa.baihongyu.com/