下载安装xca,点击file->New DateBase

链接:https://pan.baidu.com/s/1T4U-_u3vC5eGXCKD8r4IBg

提取码:x4qw

复制这段内容后打开百度网盘手机App,操作更方便哦

我设置文件密码统一设置123456

双向认证---xca--证书产生

 

 

打开xca打开的界面

切换到Certificates页面,点击New Certificate

双向认证---xca--证书产生

 

1. 创建CA证书

2. 先点击一下Apply all

双向认证---xca--证书产生

 

再切到Subject页面,填好各个字段,除了commonName填域名以外,全部填统一的2个字符的名字

双向认证---xca--证书产生

 

然后点击Generate a new key-->Create

双向认证---xca--证书产生

 

 

最后点击OK,CA证书做好了,有效期默认10年

导出CA证书:选择做好的证书,点击Exoort。然后crt,p12,cer格式各导出一份

双向认证---xca--证书产生

输入的密码一定要记住,默认为123456

双向认证---xca--证书产生

 

然后3个CA证书就完成了

双向认证---xca--证书产生

 

 

 

点击crt,如果文件是0KB,或者显示文件损坏,就是创建失败检查步骤是否有误

双向认证---xca--证书产生

 

创建服务器证书

选中刚刚创建的CA证书,点击New Certificate

双向认证---xca--证书产生

 

选中这个三个地方,第一要点击Apply all,生成的是Https server证书

双向认证---xca--证书产生

 

这里的名字不可以与刚刚CA证书的重复(重复的话验证过有错误)

双向认证---xca--证书产生

 

然后点击Generate a new key-->Create。然后创建->

双向认证---xca--证书产生

 

就会产生服务器证书

双向认证---xca--证书产生

 

选中服务器证书,点击Export,同样crt,p12,cer格式各导出一份。并检查生成的文件

双向认证---xca--证书产生

 

服务器证书要重点检查。最容易出错

 

 

创建客户端证书

选中CA证书点击New Certificate

双向认证---xca--证书产生

 

双向认证---xca--证书产生

名字不可以与前面的证书一样

双向认证---xca--证书产生

 

双向认证---xca--证书产生

选中新创建的客户端证书。导出p12格式

双向认证---xca--证书产生

 

 

 

 

三个证书就完成了。

如果nginx发布,要需要服务器证书的key密匙。使用OpenSSL工具导出秘钥

把lcdxserver.p12复制到openSLL文件夹下。

运行

pkcs12 -in lcdxserver.p12 -nocerts -nodes -out lcdxserver.key

输入lcdxserver.p12的密码。

双向认证---xca--证书产生

 

就会产生key文件

双向认证---xca--证书产生

 

 

相关文章:

  • 2021-11-20
  • 2021-07-16
  • 2021-12-01
  • 2022-12-23
  • 2022-12-23
  • 2021-11-20
猜你喜欢
  • 2022-02-06
  • 2021-06-21
  • 2022-03-07
  • 2021-12-15
  • 2022-01-08
  • 2021-06-01
相关资源
相似解决方案