OpenSSL下载地址html
* 设置环境变量
set OPENSSL_CONF=$OPENSSL_INSTALL_PATH\openssl.cfgweb
* 生成服务端加密私钥
openssl genrsa -des3 -out server_des3.key 1024
-des3:代表密钥使用des3加密方式加密
-out:代表输出服务器加密私钥文件名
1024:生成1024位的私钥安全
* 根据加密私钥生成CSR(Certificate Signing Request/证书签名请求)文件
openssl req -new -key server_des3.key -out server_des3.csr
按提示输入签名请求信息,执行完毕后当前目录下生成server_des3.csr文件。服务器
openssl genrsa -des3 -out client_des3.key 1024
openssl req -new -key client_des3.key -out client_des3.csr
操做同2.1,执行完毕后在当前目录下生成client_des3.csr加密
可将此文件发送到verisign等地方由它验证,但要交一大笔钱,不如本身作证书。
* 生成CA证书加密密钥spa
openssl genrsa -des3 -out ca_des3.key 1024 执行完毕后当前目录下生成ca_des3.key 