Key是私用秘钥,一般是RSA算法算法
Csr是证书请求文件,用于申请证书。在制做csr文件时,必须使用本身的私钥来签署申,还能够设定一个密钥。浏览器
crt是CA认证后的证书文,签署人用本身的key给你签署凭证。server
openssl genrsa -out server.key 2048ssl
这样是生成RSA密钥,openssl格式,2048位强度。server.key是密钥文件名。openssl
openssl req -new -key server.key -out server.csr,须要依次输入国家,地区,组织,email。最重要的是有一个common name,能够写你的名字或者域名。若是为了https申请,这个必须和域名吻合,不然会引起浏览器警报。生成的csr文件讲给CA签名后造成服务端本身的证书。域名
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crtemail
生成的server.crt文件rsa