windows openssl局域网生成ssl证书

前言

因内网需要进行网络安全防护,需要进行生成内网ssl证书。在此之前也询问了一些第三方厂家发现都会收取费用,最后使用了OpenSSL


OpenSSL:

一个开源的、用于SSL/TLS协议的加密工具,是互联网加密传输的核心基础组件。它提供了强大的功能,包括数据加解密、数据签名、证书签发和校验等。

安装OpenSSL

  1. 下载
    我安装的是3.1.6版本
    无脑下一步就行
  2. 配置环境变量
    能够通过openssl version 显示以下内容

生成证书文件和key

  1. 生成私钥
    openssl genrsa -out server.key 2048
  2. 生成证书请求
    openssl req -new -key server.key -out server.csr
    注:需要填写信息(可以直接回车不填写)
  3. 颁发证书
    openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

使用证书

需将.crt和.key文件生成最终的.pfx文件
打开网址

  1. 得到pfx文件,双击运行
    2. 开通https端口命令
    netsh http add sslcert ipport=0.0.0.0:开通的端口 certhash=指纹 appid={e86fee8b-cd0b-40e4-89d8-0e6de6577ebf}
相关推荐
“αβ”几秒前
UDP与TCP的区别
linux·运维·服务器·网络·网络协议·tcp/ip·udp
天上飞的粉红小猪2 分钟前
应用层自定义协议与序列化
运维·服务器·网络
Godspeed Zhao17 分钟前
现代智能汽车中的无线技术36——V2X(8)
网络·汽车
张柏慈20 分钟前
TCP/IP协议栈:从原理到实战全解析
网络
Y1rong25 分钟前
STM32之串口(一)
网络·stm32·嵌入式硬件
一条闲鱼_mytube29 分钟前
智能体设计模式(六)资源感知优化-推理技术-评估与监控
网络·人工智能·设计模式
IT摆渡者29 分钟前
Rocky Linux 10.1中找不到传统的 /etc/sysconfig/network-scripts 目录是正常现象。
linux·运维·服务器·网络·经验分享
一条闲鱼_mytube36 分钟前
智能体设计模式(七)优先级排序-探索与发现
网络·人工智能·设计模式
WJ.Polar37 分钟前
ensp路由配置
网络
IP搭子来一个39 分钟前
什么是http代理,http代理的作用是什么?
网络·网络协议·http