使用IP自签名SSL证书

最近需要创建WebSocket服务器并使用SSL证书,由于是内网测试,所以需要使用指定IP的自签SSL证书。

其实笔者前面博文
使用nexus3作为Docker镜像仓库
解决nexus3登录x509: certificate has expired or is not yet valid

中有创建过相应的证书,这里再记录一下:

以下命令都在Windows命令行下或者Linux终端下输入运行。

一、生成CA根证书私钥

bash 复制代码
$ openssl genrsa -out ca.key 2048

二、生成CA证书

bash 复制代码
$ openssl req -x509 -new -nodes -key ca.key -days 365 -out ca.crt

如果不想交互输入证书的国家,城市,组织名等等信息,可以在上面的命令加上参数:-subj "/CN=*"

三、生成服务器私钥

与生成CA证书私钥一样:

bash 复制代码
$ openssl genrsa -out server.key 2048

四、生成服务器证书签名请求文件

证书签名请求文件,即CSR(Certificate Signing Request)文件,这里直接使用参数-subj "/CN=*"跳过交互输入信息:

bash 复制代码
$ openssl req -new -key server.key -subj "/CN=*" -out server.csr

当然,也可以像前面一样来使用参数-subj "/CN=*",手动输入各信息。

五、使用CA证书生成服务器签名证书

1. 创建辅助文件

为了使用IP进行自签名,需要创建一个辅助文件:

bash 复制代码
$ echo subjectAltName=IP:192.168.0.8 > extfile.cnf

这样做只能允许一个IP地址,如果需要有多个IP地址,需要编辑extfile.cnf

bash 复制代码
subjectAltName = @alt_names
 
[alt_names] 
IP.1 = 192.168.0.8
IP.2 = 127.0.0.1

还可以设置DNS:

bash 复制代码
subjectAltName = @alt_names
 
[alt_names] 
IP.1 = 192.168.0.8
IP.2 = 127.0.0.1
DNS.1 = localhost

2. 生成服务器签名证书

bash 复制代码
$ openssl x509 -req -in server.csr -CA ca.crt -CAkey ca.key -CAcreateserial -extfile extfile.cnf -out server.crt -days 365

六、测试

在服务器中需要使用server.keyserver.crt文件启动https或者wss服务,客户端则需要使用ca.crt证书来连接服务器,这样就可以正常通信了。

下面给出一个JS的wss客户端代码,main.js

bash 复制代码
const fs = require("fs");
const ca = fs.readFileSync('ca.crt','utf8');
const WebSocket = require("ws");
//const url = "wss://192.168.0.8:8300";
const url = "wss://127.0.0.1:8300";
//const url = "wss://localhost:8300";
const client = new WebSocket(
  url,
  {ca: ca}
);

client.on("connectFailed", function (error) {
  console.log("连接失败:", error.toString());
});

client.on("error", function (error) {
  console.log("连接错误:", error.toString());
});

client.on("close", function () {
  console.log("连接关闭");
});

client.on("message", function (message) {
  if (message.type === "utf8") {
    console.log("接收到消息:", message.utf8Data);
  }
});

client.on("open", function () {
  console.log("WebSocket 客户端已连接");
});

需要先使用npm安装ws

bash 复制代码
npm install ws

如果对你有帮助,欢迎点赞收藏!!!

相关推荐
李庆政3706 小时前
OkHttp的基本使用 实现GET/POST请求 authenticator自动认证 Cookie管理 请求头设置
java·网络协议·http·okhttp·ssl
酉鬼女又兒6 小时前
零基础快速入门前端深入掌握箭头函数、Promise 与 Fetch API —— 蓝桥杯 Web 考点全解析(可用于备赛蓝桥杯Web应用开发)
开发语言·前端·css·职场和发展·蓝桥杯·es6·js
我命由我123457 小时前
React - useEffect、useRef、Fragment
开发语言·前端·javascript·react.js·前端框架·ecmascript·js
dling87 小时前
nginx如何配置https请求访问
nginx·http·https
酉鬼女又兒7 小时前
零基础快速入门前端蓝桥杯 Web 备考:AJAX 与 XMLHttpRequest 核心知识点及实战(可用于备赛蓝桥杯Web应用开发)
前端·ajax·职场和发展·蓝桥杯·css3·js
李少兄8 小时前
Git远程连接指南:SSH与HTTPS协议详解
git·https·ssh
游戏开发爱好者89 小时前
iOS 开发进阶,用 SniffMaster 实现 iPhone 抓包深度分析
android·ios·小程序·https·uni-app·iphone·webview
A.A呐1 天前
【Linux第二十二章】https
linux·https
聊点儿技术1 天前
大促期间误拦率从2.3%降至0.7%?IP风险等级评估的动态阈值能做什么?
ip·电商·电商大促·ip风险等级评估·ip风险·评估风险
CDN3601 天前
CDN HTTPS 证书配置失败?SSL 部署与域名绑定常见问题
数据库·https·ssl