SSL"。 3、...">
美文网首页
MAC申请自签名的ssl证书

MAC申请自签名的ssl证书

作者: 涛涛涛涛涛涛涛涛涛 | 来源:发表于2019-07-16 22:42 被阅读0次

1、桌面创建"SSL"文件夹,用来存放申请证书过程中的所有文件。
2、打开"终端"并进入到"桌面->SSL"。

3、管理员权限(命令:sudo su)。
这个命令超级重要!重要!重要!没有在管理员权限下执行下面的操作,即使你可以完成前面几步,也会在最后一步卡住报错!!!!

sudo su

4、创建rootCA.key(命令:openssl genrsa -des3 -out rootCA.key 2048)。
创建时需要输入一个密码,这个密码要记住,下一步有用。

openssl genrsa -des3 -out rootCA.key 2048
1563288472781_图片.png

5、使用rootCA.key创建rootCA.pem(命令:openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 3650 -out rootCA.pem)
创建时需要输入rootCA.key的密码。
其他信息可以随意填写。

openssl req -x509 -new -nodes -key rootCA.key -sha256 -days 3650 -out rootCA.pem
1563288518265_图片.png

6、双击rootCA.pem证书。在钥匙串中双击,并修改为"始终信任"该证书


1563288794837_图片.png

7、创建v3.ext文件(命令:touch v3.ext)

touch v3.ext

8、编辑v3.ext文件(命令:sudo vim v3.ext)

sudo vim v3.ext

将下列文字复制粘贴进去
注意最后一行,(DNS.1 = xxxxxxx)
这一行可以输入域名或IP。

authorityKeyIdentifier=keyid,issuer
basicConstraints=CA:FALSE
keyUsage=digitalSignature, nonRepudiation, keyEncipherment, dataEncipherment
subjectAltName=@alt_names

[alt_names]
DNS.1 = 192.168.188.235
1563288688375_22_51_27__07_16_2019.jpg

9、创建server.csr和server.key(命令:openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key)
这里要注意倒数第二项,必须填自己的IP地址或域名,如果IP为动态获取的,建议先改成固定IP。

openssl req -new -sha256 -nodes -out server.csr -newkey rsa:2048 -keyout server.key
1563288604691_图片.png

10、创建server.crt(命令:openssl x509 -req -in server.csr -CA [rootCA.pem路径] -CAkey [rootCA.key路径] -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext)
去掉中括号,把对应文件路径写进去。
如果你报了“Error opening CA Certificate”这个错误,请先检查路径是否正确,如果正确请检查是否执行了第三步,我就卡在这卡了一晚上~
如果一切正常会让你输入密码,输入完成后就会生成server.crt!!

openssl x509 -req -in server.csr -CA [rootCA.pem路径] -CAkey [rootCA.key路径] -CAcreateserial -out server.crt -days 500 -sha256 -extfile v3.ext
1563288666788_图片.png

最后查看SSL文件夹


image.png

忙活一晚上就是为了这个~
明天有时间的话会更新服务器部署SSL证书,敬请期待哦~

相关文章

  • MAC申请自签名的ssl证书

    1、桌面创建"SSL"文件夹,用来存放申请证书过程中的所有文件。2、打开"终端"并进入到"桌面->SSL"。 3、...

  • 【转】给Nginx配置一个自签名的SSL证书

    给Nginx配置一个自签名的SSL证书[图片上传中。。。(1)]给Nginx配置一个自签名的SSL证书[图片上传中...

  • Android 使用自签名证书

    Android SSL可以使用CA证书也可以使用自签名证书,自签名证书是通过keystore生成的,本文介绍and...

  • https-为你的博客加入SSL

    免费腾讯云ssl证书 腾讯云的ssl证书,自个申请.配置nginx的ssl前,需要申请ssl证书:ssl证书一共两...

  • ❖ 自签名 SSL 证书(self-signed SSL cer

    自签名的SSL证书制作极其简单,几句openssl命令即可生成一个密钥和证书。但是:自签名证书在网络上是不可信的,...

  • 申请测试证书步骤

    申请测试证书: 真机测试证书 关于证书 iOS应用,Mac应用都需要相应的签名证书来作为测试或发布App用。Mac...

  • 如何安装SSL证书到nginx服务器

    已开启ssl安全连接 首先要先申请ssl证书我用的是阿里云的,可以在阿里云ssl证书里边申请免费ssl证书申请ss...

  • 【Mac上配置https】

    先在桌面创建个SSL文件夹,用来放生成的私钥证书文件打开终端cd到SSL文件夹 自签名证书 (1) 在SSL文件夹...

  • mac 请求api支持https

    mac无法识别自签名证书,执行下面代码忽略

  • iOS APP配置HTTPS流程

    一.准备工作 申请一个 SSL 证书 ,可在沃通WoSign网站申请所需SSL证书类型。SSL证书按验证的类别可分...

网友评论

      本文标题:MAC申请自签名的ssl证书

      本文链接:https://www.haomeiwen.com/subject/xxlxlctx.html