OpenSSL下載地址html
* 設置環境變量
set OPENSSL_CONF=$OPENSSL_INSTALL_PATH\openssl.cfgweb
* 生成服務端加密私鑰
openssl genrsa -des3 -out server_des3.key 1024
-des3:代表密鑰使用des3加密方式加密
-out:代表輸出服務器加密私鑰文件名
1024:生成1024位的私鑰安全
* 根據加密私鑰生成CSR(Certificate Signing Request/證書籤名請求)文件
openssl req -new -key server_des3.key -out server_des3.csr
按提示輸入簽名請求信息,執行完畢後當前目錄下生成server_des3.csr文件。服務器
openssl genrsa -des3 -out client_des3.key 1024
openssl req -new -key client_des3.key -out client_des3.csr
操做同2.1,執行完畢後在當前目錄下生成client_des3.csr加密
可將此文件發送到verisign等地方由它驗證,但要交一大筆錢,不如本身作證書。
* 生成CA證書加密密鑰spa
openssl genrsa -des3 -out ca_des3.key 1024 執行完畢後當前目錄下生成ca_des3.key 