windows openssl局域网生成ssl证书

前言

因内网需要进行网络安全防护,需要进行生成内网ssl证书。在此之前也询问了一些第三方厂家发现都会收取费用,最后使用了OpenSSL


OpenSSL:

一个开源的、用于SSL/TLS协议的加密工具,是互联网加密传输的核心基础组件。它提供了强大的功能,包括数据加解密、数据签名、证书签发和校验等。

安装OpenSSL

  1. 下载
    我安装的是3.1.6版本
    无脑下一步就行
  2. 配置环境变量
    能够通过openssl version 显示以下内容

生成证书文件和key

  1. 生成私钥
    openssl genrsa -out server.key 2048
  2. 生成证书请求
    openssl req -new -key server.key -out server.csr
    注:需要填写信息(可以直接回车不填写)
  3. 颁发证书
    openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

使用证书

需将.crt和.key文件生成最终的.pfx文件
打开网址

  1. 得到pfx文件,双击运行
    2. 开通https端口命令
    netsh http add sslcert ipport=0.0.0.0:开通的端口 certhash=指纹 appid={e86fee8b-cd0b-40e4-89d8-0e6de6577ebf}
相关推荐
风风筝吖4 分钟前
ACL + NAT 综合配置HCL
运维·网络
不是山谷.:.5 分钟前
websocket的封装
开发语言·前端·网络·笔记·websocket·网络协议
网安小学生(兼顾数据库版)13 分钟前
主流SBOM生成工具横评:自动化、准确性与合规支持
网络·安全·自动化
z2023050814 分钟前
RDMA之路由算法介绍 (6)
linux·服务器·网络·人工智能·ai
奶油话梅糖15 分钟前
Codex CLI 安装适配国产信创环境实践:统信 UOS、麒麟、openEuler、Anolis 的落地思路
运维·网络
@insist12317 分钟前
信息安全工程师-网站安全顶层认知:威胁、需求与防护体系框架
网络·安全·web安全
独隅18 分钟前
DHCP中继代理深度解析:核心特性、工作原理与全链路标准化实战
运维·服务器·网络
Sagittarius_A*25 分钟前
H3CSE 高性能园区网:生成树保护机制
网络·计算机网络·h3cse
z2023050826 分钟前
RDMA 之RoCEv2 的报文格式(5)
linux·服务器·网络·人工智能
毋语天29 分钟前
Linux 命令——文件、进程、网络与 Vim 编辑器
linux·网络·编辑器