如何在 Linux 中创建自签名 SSL 证书 ?

在当今的数字时代,保护您的网站或应用程序至关重要。而确保安全性的一种方法是使用 Secure
Sockets Layer (SSL)
证书。SSL 证书提供加密功能并进行身份验证,确保数据在客户端和

服务器保持私有和安全。在某些情况下,可能有必要创建一个自签名 SSL 证书,这对测试和开发很有用。

在本文中,我们将详细介绍如何在 Linux 命令行创建自一个签名 SSL 证书。

安装 OpenSSL

第一步是安装 OpenSSL 包,它提供了生成 SSL 证书所需的工具。在大多数 Linux 发行版中,您可以直接使用

包管理器安装。

For Ubuntu or Debian-based systems

复制代码
sudo apt update 
sudo apt install openssl

For CentOS, Fedora, or RHEL-based systems

复制代码
sudo yum install openssl

生成私钥

安装 OpenSSL 之后,下一步是生成私钥。私钥是 SSL 证书的重要组成部分,用于对数据进行签名和解密。运行如下命令生成 2048 位 RSA 私钥:

复制代码
openssl genrsa -out example.key 2048

替换 example.key 为你想要的文件名,请确保此私钥的安全,它对于维护 SSL 证书的安全非常重要。

创建证书签名请求(CSR)

接下来,您需要创建一个证书签名请求 Certificate Signing Request(CSR),其中包括关于服务器和组织的信息。使用如下命令创建 CSR:

复制代码
openssl req -new -key example.key -out example.csr

您将被提示输入各种详细信息,例如您的国家,州,地区,组织名称,常用名称(域名)、电子邮件地址。

生成自签名 SSL 证书

现在您有了 CSR,您可以使用以下命令生成自签名 SSL 证书:

复制代码
openssl x509 -req -days 365 -in example.csr -signkey example.key -out example.crt

命令选项说明如下:

Option Description
x509 用于执行 x509 证书操作,如签名、生成和显示信息
-req 指定应将输入文件视为证书签名请求(CSR)而不是证书
-days 365 设置证书的有效期,以天为单位
-in 指定要使用的输入文件,该文件为 CSR 文件
-signkey 指定用于对证书进行签名的私钥
-out 指定生成的证书的输出文件

配置 Web 服务器

最后,您需要配置 web 服务器以使用新创建的自签名 SSL 证书。

我的开源项目

相关推荐
Kina_C24 分钟前
Linux iptables 防火墙原理与实操——从四表五链到 NAT 配置
linux·运维·服务器·iptables
wdfk_prog43 分钟前
嵌入式面试真题第 15 题:不可恢复异常后的通用崩溃快照、调用栈保存与离线分析架构
linux·开发语言·面试·架构
GlobalSign数字证书2 小时前
自动化时代,如何高效部署SSL证书?
运维·自动化·ssl
jsons16 小时前
autofs挂载
linux·服务器·网络
liwulin05066 小时前
【ollama】自定义结构化输出
linux·前端·数据库·ollama
gs801407 小时前
【实战】记一次 Linux 服务器入侵排查:grok-agent 后门木马深度剖析与彻底清理
linux·运维·服务器
时空无限7 小时前
vllm 大模型启动缓存相关环境变量 export
linux·缓存·vllm
Echo_cy_7 小时前
基于ZYNQ-7000的Ethernet驱动配置
linux·驱动开发·嵌入式硬件·fpga开发·ethernet·zynq
ShineWinsu8 小时前
对于Linux:模版方法类的解析以及socket、TcpSocket的封装
linux·c++·面试·socket·模板方法模式·封装·tcpsocket
做个文艺程序员8 小时前
Linux第27篇:在Linux服务器部署本地大模型:Ollama+开源LLM实战
linux·服务器·开源·大模型·ollama