第1步:生成私钥
openssl genrsa -des3 -out server.key 2048
第2步:生成CSR(证书签名请求)
openssl req -new -key server.key -out server.csr
记得Common Name
指的是服务器当前的域名或者ip
第3步:删除私钥中的密码
1 | cp server.key server.key.org |
第4步:生成自签名证书
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt