【发布时间】:2014-02-06 09:13:01
【问题描述】:
我想创建一个带有主题密钥标识符的 RSA 算法密钥大小为 2048 的自签名证书。我知道我们在openssl.conf 中做了一些默认更改。我想改变什么?
genrsa -des3 -out mcedt.key 2048
req -new -key mcedt.key -out mcedt.csr
CN = server.test , OU =, O =, L = Toronto, S = ontario , C = can
x509 -req -days 365 -in mcedt.csr -signkey mcedt.key -out mcedt.crt
pkcs12 -export -in mcedt.crt -inkey mcedt.key -out mcedt.pfx
【问题讨论】:
-
您好,我看到您一直在与 MCEDT 合作。你让它正常工作了吗?
-
How to create a self-signed certificate with openssl? 的可能重复项。确保
subjectKeyIdentifier = hash位于 CONF 文件的[x509_ext]区域中。您也应该包括一个授权密钥标识符。为此,authorityKeyIdentifier = keyid,issuer.
标签: openssl ssl-certificate x509certificate2