我们都知道想要给网站提升一个安全档次,就必须要给网站申请安装ssl证书。那么大家知道网站ssl证书是可以手动申请生成的吗?不需要经过层层审核,具体怎么操作呢?下面小编就来给大家分享四个点,如果有需要的朋友一定要牢记哦!
首先,无论是在Linux下还是在Windows下的Cygwin中,进行操作前都需确认已安装OpenSSL软件包。
1.创建根证书密钥文件(自己做CA)root.key;创建根证书的申请文件root.csr;创建一个自当前日期起为期十年的根证书root.crt。
2.创建服务器证书密钥server.key;创建服务器证书的申请文件server.csr;创建自当前日期起有效期为期两年的服务器证书server.crt。
3.创建客户端证书密钥文件client.key;创建客户端证书的申请文件client.csr;创建一个自当前日期起有效期为两年的客户端证书client.crt。
4.将客户端证书文件client.crt和客户端证书密钥文件client.key合并成客户端证书安装包client.pfx;保存生成的文件备用,其中server.crt和server.key是配置单向SSL时需要使用的证书文件,client.crt是配置双向SSL时需要使用的证书文件,client.pfx是配置双向SSL时需要客户端安装的证书文件。
以上就是小编整理的网站ssl证书手动申请生成 这四点一定要牢记的相关内容,希望可以对大家有所帮助!更多关于SSL证书的内容,敬请关注国内免备案服务器!