生成证书申请csr文件

一、执行命令

openssl req -nodes -newkey rsa:2048 -keyout liexiulive.key -out liexiulive.csr

二、根据提示输入基本信息

Generating a 2048 bit RSA private key
.........................................................................+++
.....+++
writing new private key to ‘liexiulive.key‘
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter ‘.‘, the field will be left blank.
-----
Country Name (2 letter code) [AU]:CN
State or Province Name (full name) [Some-State]:BEIJING
Locality Name (eg, city) []:BEIJING
Organization Name (eg, company) [Internet Widgits Pty Ltd]:LIEXIULIVE
Organizational Unit Name (eg, section) []:LIVE
Common Name (e.g. server FQDN or YOUR name) []:*.LIEXIULIVE.COM
Email Address []:[email protected]

Please enter the following ‘extra‘ attributes
to be sent with your certificate request
A challenge password []:直接回车不要填写
An optional company name []:直接回车不要填写

三、生成的证书申请文件和私钥文件(.key文件千万别丢非常重要!!!美文

-rw-r--r--  1 ac  staff  1066  5  9 14:51 liexiulive.csr
-rw-r--r--  1 ac  staff  1704  5  9 14:51 liexiulive.key

四、复制csr内容粘贴到name.com的申请框中(注意包括BEGIN和END两行)

-----BEGIN CERTIFICATE REQUEST-----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-----END CERTIFICATE REQUEST-----

原文地址:https://www.cnblogs.com/onephp/p/9633134.html

时间: 2024-08-30 09:08:59

生成证书申请csr文件的相关文章

生成证书请求(CSR)

本文原创自 http://blog.csdn.net/voipmaker  转载注明出处. 本系列文章分为三篇,主要介绍构建自己的证书颁发服务,生成证书请求,以及通过自己构建的CA给生成的证书请求签名并最终应用到服务. 应用在向证书颁发机构(CA)申请签名时需要生成证书请求,下面为openssl生成证书请求的过程. 1. 创建目录和文件 mkdir /home/cg/mycert cd /home/cg/mycert/ mkdir private conf csr vim /home/cg/my

生成证书请求CSR

本文原创自 http://blog.csdn.net/voipmaker  转载注明出处. 本系列文章分为三篇,主要介绍构建自己的证书颁发服务,生成证书请求,以及通过自己构建的CA给生成的证书请求签名并最终应用到服务. 创建csr请求,然后通过CA签名,生成的证书即可使用 mkdir /home/cg/mycert cd /home/cg/mycert/ mkdir private conf csr vim /home/cg/mycert/conf/serverconfig.cnf [ ca ]

用OpenSSL命令行生成证书文件(客户端)

证书文件生成 也许很多人和本人一样深有体会,使用OpenSSL库写一个加密通讯过程,代码很容易就写出来了,可是整个工作却花了了好几天.除将程序编译成功外(没有可以使用的证书文件,编译成功了,它并不能跑起来,并不表示它能正常使用,所以--),还需生成必要的证书和私钥文件使双方能够成功验证对方. 找了n多的资料,很多是说的很模糊,看了n多的英文资料,还是没有办法(不知道是不是外国朋友都比较厉害,不用说明得太清?),无意间找到yawl([email protected])写的文章,难得的汉字(呵呵).

StartCom免费ssl证书申请以及在Tomcat环境中的配置

提示:建议以下操作不使用谷歌浏览器(该网站的证书不识别...),可以看到我的截图中谷歌换成了ie(没装火狐)...建议该申请使用火狐 前面介绍了下自签名的ssl证书,虽然可以实现https协议访问,但是浏览器总会提示不安全,对用户不太友好,在这里介绍下稍微正规点的CA认证方式. 在某果发布的文章上看到说他们的app要强制要求使用https协议了,让用户去沃通申请免费的ssl证书,结果去沃通官网,发现截至到16年9月份就停止免费申请了 最后不得已使用了startssl 免费ssl证书,官网说的是免

Tomcat使用Https协议的证书申请说明书

Tomcat使用Https协议的证书申请说明书 https协议是http协议的加密版本,即https=http+ssl. 一.相关概念 SSL证书 SSL证书,就是一种安装在服务器上的数字证书.安装了SSL证书的网站,可以使用HTTPS访问,在用户浏览器和网站服务器之间建立一条“SSL加密通道”,在网上交易.网上支付时,让您的交易信息.身份信息.账号密码等机密信息加密传输,防止信息泄露. 同时,SSL证书是由权威CA机构认证网站身份后才能颁发,在证书中显示网站所属单位或个人的真实信息,并通过绿色

Java代码签名证书申请和使用指南

第1步 下载签名工具 Step 1: Download Signing Tools 如果您还没有签名工具,请到SUN公司网站免费下载:http://java.sun.com/j2se/,推荐下载JDK1.4.2或以上版本,支持Solaris SPARC/x86, Linux86 和 Windows 操作系统. If you have not already done so, download the Java 2 Software Development Kit (SDK). The lates

私有CA建立和证书申请

私有CA建立和证书申请 CA在创建时有规定的格式,详细需要参考/etc/pki/tls/openssl.cnf此文件存放了CA相关的一些配置信息.以下为比较重要的2个相关配置:1.此段为CA的详细目录结构 #################################################################### [ ca ] default_ca = CA_default # The default ca section ######################

https认证证书申请步骤 、https和http的主要区别 HTTPS认证申请证书

随着国内搜索引擎巨头百度启用全站https加密服务,全国掀起了网站https加密浪潮.越来越多的站点希望通过部署https证书来解决"第三方"对用户隐私的嗅探和劫持.因此,https加密链接作为互联网站点应用必然趋势,申请证书加密也变得刻不容缓,那么站长们该如何申请https证书呢?下面SSL盾小编为大家详细讲解. HTTPS证书申请 https和http的主要区别: 一.https协议需要到ca机构申请ssl证书(如Gworg),另外Gworg还提供2年续费HTTPS增加3个月,提供

Golang(十一)TLS 相关知识(二)OpenSSL 生成证书

0. 前言 接前一篇文章,上篇文章我们介绍了数字签名.数字证书等基本概念和原理 本篇我们尝试自己生成证书 参考文献:TLS完全指南(二):OpenSSL操作指南 1. OpenSSL 简介 OpenSSL 是一个开源项目,其组成主要包括三个组件: openssl:多用途的命令行工具 libcrypto:加密算法库 libssl:加密模块应用库,实现了ssl及tls OpenSSL 主要用于秘钥证书管理.对称加密和非对称加密 1.1 指令 常用指令包括:genrsa.req.x509 1.1.1