OpenSSL|OpenSSL 1.0.0生成p12、jks、crt等格式证书的命令个过程
转载:https://blog.51cto.com/lavasoft/1104993
OpenSSL 1.0.0生成p12、jks、crt等格式证书的命令个过程
此生成的证书可用于浏览器、java、tomcat、c++等。在此备忘!
1.创建根证私钥
命令:
openssl genrsa -out root-key.key 1024
【OpenSSL|OpenSSL 1.0.0生成p12、jks、crt等格式证书的命令个过程】2.创建根证书请求文件
命令:
openssl req -new -out root-req.csr -key root-key.key -keyform PEM
3.自签根证书
命令:
openssl x509 -req -in root-req.csr -out root-cert.cer -signkey root-key.key -CAcreateserial -days 3650
4.导出p12格式根证书
命令:
openssl pkcs12 -export -clcerts -in root-cert.cer -inkey root-key.key -out root.p12
5.生成root.jks文件
keytool -import -v -trustcacerts -storepass 123456 -alias root -file root-cert.cer -keystore
root.jks
生成客户端文件:
1.生成客户端key
openssl genrsa -out client-key.key 1024
2.生成客户端请求文件
openssl req -new -out client-req.csr -key client-key.key
3.生成客户端证书(root证书,rootkey,客户端key,客户端请求文件这4个生成客户端证书)
openssl x509 -req -in client-req.csr -out client-cert.cer -signkey client-key.key -CA root-cert.cer
-CAkey root-key.key -CAcreateserial -days 3650
4.生成客户端p12格式根证书
openssl pkcs12 -export -clcerts -in client-cert.cer -inkey client-key.key -out client.p12
客户端jks:
keytool -import -v -trustcacerts -storepass 123456 -alias client -file client-cert.cer -keystore
client.jks
生成服务端文件:
1.生成服务端key
openssl genrsa -out server-key.key 1024
2.生成服务端请求文件
openssl req -new -out server-req.csr -key server-key.key
3.生成服务端证书(root证书,rootkey,客户端key,客户端请求文件这4个生成客户端证书)
openssl x509 -req -in server-req.csr -out server-cert.cer -signkey server-key.key -CA root-cert.cer
-CAkey root-key.key -CAcreateserial -days 3650
4.生成服务端p12格式根证书
openssl pkcs12 -export -clcerts -in server-cert.cer -inkey server-key.key -out server.p12
服务端JKS
keytool -import -v -trustcacerts -storepass 123456 -alias server -file server-cert.cer -keystore
server.jks
不加密转成pkcs8
pkcs8 -topk8 -inform PEM -in client-key.key-outform PEM -nocrypt -out my_rsa_private_pkcs8_key.pem
加密转成pkcs8
pkcs8 -topk8 -inform PEM -in client-key.key-outform PEM -out my_rsa_private_pkcs8_key.pem
无密码key命令:
openssl rsa -in client-key.key -out client-key.key.unsecure
推荐阅读
- 分析COMP122 The Caesar Cipher
- Centos|Centos 7 OpenSSL1.0.2K 动态库升级1.0.2U
- SSL证书|使用OpenSSL生成双向证书步骤
- 杜教筛 51Nod_P1244 莫比乌斯函数求和
- OpenSSL 自签证书详解
- fatal|fatal error C1083: Cannot open include file: 'openssl/opensslv.h'
- centos7 升级 openssl,openssh 解决漏洞扫描高危
- P1219|P1219 八皇后 题解 (dfs 深度优先搜索)
- 【POJ 1691 Painting A Board】 【 luoguP1283 平板涂色 】 【 #10023. 「一本通 1.3 练习 2」平板涂色 】
- 关于composer报错 提示 The openssl extension is required for SSL/TLS protection but is not available