open SSL 生成EMQ证书,配置测试
系统:WIN10
第一次写博客写的不好请谅解。
生成CA证书
1.创建私钥:
openssl genrsa -out ca-key.pem 1024
2.创建证书请求:
openssl req -new -out ca-req.csr -key ca/ca-key.pem
3.自签署证书:
openssl x509 -req -in ca-req.csr -out ca-cert.pem -signkey ca-key.pem -days 3650
生成server证书
1.创建私钥:
openssl genrsa -out server-key.pem 1024
2.创建证书请求:
openssl req -new -out server-req.csr -key server-key.pem
注意:创建server时,当前这个项必须填写你服务器得IPCommon Name (eg, YOUR name) []:
如果本地测试填写localhost即可
3.自签署证书:
openssl x509 -req -in server-req.csr -out server-cert.pem -signkey server-key.pem -CA ca-cert.pem -CAkey ca-key.pem -CAcreateserial-days 3650
生成client证书
1.创建私钥:
openssl genrsa -out client-key.pem 1024
2.创建证书请求:
openssl req -new -out client-req.csr -key client-key.pem
3.自签署证书:
openssl x509 -req -in client-req.csr -out client-cert.pem -signkey client-key.pem -CA ca-cert.pem -CAkey ca-key.pem -CAcreateserial-days 3650
证书生成完毕如图:
再修改相应配置名字:
如下颜色对应修改对应得配置名字:
放入服务器即可。测试通过。