自签证书(IP/域名)

  1. 生成根证书

自签证书只能本地使用,需要在计算机设置中将生成的根证书设置信任(Firefox 浏览器需要额外在浏览器导入证书文件设置信任)。
使用如下的脚本 touch gen_rootCA.sh 生成 rootCA.crt,rootCA.key,将 rootCA.crt 下载到本机,配置为永久信任。

  1. 生成 IP 证书

使用下面的脚本 touch gen_ipcert.sh,在ip文件夹中的 cert.pem,key.pem 就是生成的 IP 证书

-subj参数 /type0=value0/type1=value1/type2=… 形式

  1. 生成域名证书

使用下面的脚本 touch gen_domain.sh,在domain 文件夹中的 cert.pem,key.pem 就是生成的 域名 证书

998