linux下生成https的crt和key证书

Zabbix server配置https zabbix Server安装请参见官网这里我们来一起看下如何将zabbix server设置为https协议,且将http跳转到https协议上来。 第一步 设置https 1、安装mod_ssl openssl yum install mod_ssl openssl 2、生成证书 cd /etc/pki/CA 1.生成2048位的加密私钥 openssl genrsa -ou... 阅读详情

今天在配置kibana权限设置时,kibana要求使用https链接。

于是总结了一下linux下openssl生成 签名的步骤:

x509证书一般会用到三类文,keycsrcrt

Key 是私用密钥openssl格,通常是rsa算法。

Csr 是证书请求文件,用于申请证书。在制作csr文件的时,必须使用自己的私钥来签署申,还可以设定一个密钥。

crtCA认证后的证书文,(windows下面的,其实是crt),签署人用自己的key给你签署的凭证。 

 

1.key的生成 

openssl genrsa -des3 -out server.key 2048 

这样是生成rsa私钥,des3算法,openssl格式,2048位强度。server.key是密钥文件名。为了生成这样的密钥,需要一个至少四位的密码。可以通过以下方法生成没有密码的key:

openssl rsa -in server.key -out server.key 

 

server.key就是没有密码的版本了。 

 

2. 生成CAcrt

openssl req -new -x509 -key server.key -out ca.crt -days 3650 

生成的ca.crt文件是用来签署下面的server.csr文件。 

 

3. csr的生成方法

openssl req -new -key server.key -out server.csr 

需要依次输入国家,地区,组织,email。最重要的是有一个common name,可以写你的名字或者域名。如果为了https申请,这个必须和域名吻合,否则会引发浏览器警报。生成的csr文件交给CA签名后形成服务端自己的证书。 

 

4. crt生成方法

CSR文件必须有CA的签名才可形成证书,可将此文件发送到verisign等地方由它验证,要交一大笔钱,何不自己做CA呢。

openssl x509 -req -days 3650 -in server.csr -CA ca.crt -CAkey server.key -CAcreateserial -out server.crt

输入key的密钥后,完成证书生成。-CA选项指明用于被签名的csr证书,-CAkey选项指明用于签名的密钥,-CAserial指明序列号文件,而-CAcreateserial指明文件不存在时自动生成。

最后生成了私用密钥:server.key和自己认证的SSL证书:server.crt

证书合并:

cat server.key server.crt > server.pem


Java环境下用SM2或者RSA格式生成P10 背景: 需要要求,生成P10时用的私钥不能暴露出来,为了安全起见,将需要用户自己用私钥进行签名后,将私钥签名当参数传入生成P10的接口中。 1.生成P10的工具类 ①该方法是需要使用者传入用户公钥,签名算法,私钥签名,才能生成P10 /** * 生成 P10 * @param pubKey 用户公钥 * @param signAlg 签名算法 * @param signer 私钥签名 对象 * @return p10 */ 阅读详情

相关推荐

OpenSSL自签发证书并实现浏览器的安全访问

前言 实现内网通过IP地址访问某系统,需要使用 https,而且不能有不安全的提示,如下图:不允许这样的情况存在,这就需要使用openssl进行自签解决。

xiaolong1155的博客 3861

openssl 生成 证书

x509证书一般会用到三类文,key,csr,crtKey 是私用密钥openssl格,通常是rsa算法。 Csr 是证书请求文件,用于申请证书。在制作csr文件的时,必须使用自己的私钥来签署申,还可以设定一个密钥。 crt是CA认证后的证书文,(windows下面的,其实是crt),签署人用自己的key给你签署的凭证。    1.key生成  opens

逆雪寒的天坑 2359

deepin搭建samba服务器

.为什么要用Samba? Samba的主要任务就是实现Linux系统Windows系统之间的资源共享。二.需要的软件? 我是在deepin上实现的,在终端中使用一下两句命令,就可以安装Samba的软件包 $sudo apt-get install samba //安装samba 三.Samba服务的组成 Samba的核心是两个守护进程smbdnmbd。当然,它

xbrother123的博客 8583

在zabbix怎么把http修改成https

怎么把zabbix的http服务转化为HTTPS服务 1、首先先安装 openssl 生成密匙证书 安装 openssl yum install mod_ssl openssl 2、进入指定存放的路径,我这边的存放路径是/etc/pki/CA 1、cd /etc/pki/CA #生成2048位的加密私钥 2、openssl genrsa -out server.key 2048 #生成证书签名的请求 3、openssl req -new -key server.key -out server.csr

zyh960的博客 2万+

linuxkeytool生成证书_linux生成httpscrtkey证书

今天在配置kibana权限设置时,kibana要求使用https链接。于是总结了一下linuxopenssl生成 签名的步骤:x509证书一般会用到三类文,key,csr,crtKey 是私用密钥openssl格,通常是rsa算法。Csr 是证书请求文件,用于申请证书。在制作csr文件的时,必须使用自己的私钥来签署申,还可以设定一个密钥。crt是CA认证后的证书文,(windows下面的,其实是...

weixin_39861054的博客 558

php验证ssl证书keycrt,linux生成httpscrtkey证书

今天在配置kibana权限设置时,kibana要求使用https连接。linux因而总结了一下linuxopenssl生成 签名的步骤:算法x509证书通常会用到三类文,key,csr,crtwindowsKey 是私用密钥openssl格,一般是rsa算法。浏览器Csr 是证书请求文件,用于申请证书。在制做csr文件的时,必须使用本身的私钥来签署申,还能够设定一个密钥。bashcrt是CA认证...

weixin_27808545的博客 525

Centos7 Linux系统下生成httpscrtkey证书

生成的csr文件交给CA签名后形成服务端自己的证书。-CA选项指明用于被签名的csr证书,-CAkey选项指明用于签名的密钥,-CAserial指明序列号文件,而-CAcreateserial指明文件不存在时自动生成。CSR文件必须有CA的签名才可形成证书,可将此文件发送到verisign等地方由它验证,要交一大笔钱,何不自己做CA呢。crt是CA认证后的证书文,(windows下面的,其实是crt),签署人用自己的key给你签署的凭证。生成的ca.crt文件是用来签署下面的server.csr文件。

各类程序设计成品、文档、学习资料 2782

linux下使用openssl生成httpscrtkey证书

linux下使用openssl生成httpscrtkey证书

u012632105的博客 495

crt证书linux使用,linux下使用openssl生成httpscrtkey证书

x509证书一般会用到三类文,key,csr,crtKey 是私用密钥openssl格,通常是rsa算法。Csr 是证书请求文件,用于申请证书。在制作csr文件的时,必须使用自己的私钥来签署申,还可以设定一个密钥。crt是CA认证后的证书文,(windows下面的,其实是crt),签署人用自己的key给你签署的凭证。1.key生成openssl genrsa -des3 -out server....

weixin_36469247的博客 1131

linux 运行ca.crt,linux生成httpscrtkey证书

今天在配置kibana权限设置时,kibana要求使用https链接。于是总结了一下linuxopenssl生成 签名的步骤:x509证书一般会用到三类文,key,csr,crtKey 是私用密钥openssl格,通常是rsa算法。Csr 是证书请求文件,用于申请证书。在制作csr文件的时,必须使用自己的私钥来签署申,还可以设定一个密钥。crt是CA认证后的证书文,(windows下面的,其实是...

weixin_36354965的博客 2753

Linux https证书pfx 生成 pem,crt,key

https证书pfx 生成 pem,crt,key.pfx格式的证书转换为.pem文件格式: openssl pkcs12 -in xxx.pfx -nodes -out server.pem pem文件中导出私钥server.keyopenssl rsa -in server.pem -out server.key.pem文件中导出证书server.crt openssl x509 -in server.pem -out server.crt ...

qq506930427的博客 2515

SSL工作原理及linux生成https的SSL的crtkey证书

linux生成httpscrtkey证书 openssl version -a查看ssl是否安装安装路径 首先,了解一下证书的类型。 SSL证书包括:   1,CA证书,也叫根证书或者中间级证书。如果是单向https认证的话,该证书是可选的。不安装CA证书的话,浏览器默认是不安全的。CA认证分为三类:DV(domainvalidation),OV(organizationvalidation),EV(extendedvalidation),证书申请难度从前往后递...

视野是生命的宽度,沉淀是生命的密度 6577

面向 Cloud Foundry、ABAP On-Prem 与 ABAP Cloud 的 SAP Fiori 开发全景:工具、流程与实战案例

SAP Fiori开发实战:基于BAS的一站式工程化方法 摘要: 本文系统梳理SAP Business Application Studio(BAS)在Fiori开发中的核心能力,提供三种典型后端(Cloud Foundry/ABAP On-Prem/ABAP Cloud)的对接方案。BAS通过预置Fiori Tools套件、MTA部署工具等扩展,支持从模板创建、可视化建模到构建部署的全流程。文章包含CAP+RAP服务对接、ABAP标准应用扩展等实战案例,重点解析注解驱动开发、Adaptation Proj

2007 年 ~ 2025 年,深耕 SAP 技术 18 年 212

AI Challenger 2018 细粒度用户评论情感分析数据集

AI Challenger 2018 细粒度用户评论情感分析数据集训练集:sentiment_analysis_trainingset.csv 为训练集数据文件,共105000条评论数据sentiment_analysis_trainingset_annotations.docx 为数据标注说明文件protocol.txt 为数据集下载协议验证集:sentiment_analysis_validationset.csv 为验证集数据文件,共15000条评论数据sentiment_analysis_validationset_annotations.docx 为数据标注说明文件protocol.txt 为数据集下载协议测试集:sentiment_analysis_testa.csv 为测试集A数据文件,共15000条评论数据protocol.txt 为数据集下载协议

上一篇: 给Elasticsearch 和Kibana添加基于角色的访问权限控制
下一篇: linux挂载新磁盘、分区和开机自动挂载
xuplus
博客等级 码龄19年 139粉丝 107原创
评论 3
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值