PEM 文件生成教程:详细步骤及命令解析
PEM 文件是一种常用的证书文件格式,用于存储证书、私钥等安全相关信息。以下是生成 PEM 文件的详细步骤:
- 生成私钥
使用 OpenSSL 命令生成 RSA 私钥:
openssl genrsa -out private.key 2048
其中,'private.key' 是生成的私钥文件名,'2048' 是私钥长度。
- 生成证书请求
使用 OpenSSL 命令生成证书请求 (CSR):
openssl req -new -key private.key -out cert.csr
其中,'private.key' 是刚才生成的私钥文件名,'cert.csr' 是生成的证书请求文件名。
生成证书请求时,需要填写一些相关信息,如国家、省份、城市、组织、通用名等。可以使用 '-subj' 选项来指定这些信息,例如:
openssl req -new -key private.key -out cert.csr -subj '/C=CN/ST=Beijing/L=Haidian/O=Company/OU=IT/CN=example.com'
- 生成证书
使用 OpenSSL 命令生成自签名证书:
openssl x509 -req -days 365 -in cert.csr -signkey private.key -out cert.pem
其中,'cert.csr' 是刚才生成的证书请求文件名,'private.key' 是私钥文件名,'cert.pem' 是生成的 PEM 格式证书文件名。
生成证书时,需要指定证书的有效期,可以使用 '-days' 选项来指定,例如 '-days 365' 表示证书有效期为 1 年。
- 查看 PEM 文件内容
使用 OpenSSL 命令查看 PEM 文件的内容:
openssl x509 -in cert.pem -text -noout
其中,'cert.pem' 是 PEM 格式证书文件名。使用 '-text' 选项可以查看证书的详细信息。
至此,PEM 文件生成完成。请妥善保存生成的私钥文件,不要泄露给他人。同时,也要妥善保管 PEM 文件,防止被非法获取。
原文地址: https://www.cveoy.top/t/topic/lAmx 著作权归作者所有。请勿转载和采集!