【发布时间】:2015-08-06 08:28:10
【问题描述】:
我知道它们的逻辑差异,它们的预期使用方式。我想知道的是,这两种证书在生成过程和实际内容方面有何不同。
假设您将通过以下过程生成一个自签名一些证书:
- 生成私有 CA 证书,假设您有“ca.crt”。
- 生成私钥为
openssl genpkey -algorithm RSA -out key.pem -outform PEM。 - 将 CSR 生成为
openssl req -new -key key.pem -keyform PEM -out req.pem -outform PEM。 - 以
openssl ca -in req.pem -out cert.pem -cert ca.crt -keyfile key.pem -keyform PEM的身份向CSR 签名。
我在网上搜索了很多,但是在我生成服务器证书和客户端证书时,我找不到上面的过程和生成的证书的内容是否有所不同。
非常感谢您的回答。谢谢。
【问题讨论】:
标签: ssl openssl ssl-certificate client-certificates