OpenSSL 简介
OpenSSL 是一个在 Linux/Windows 平台下,开放源代码的实现了 SSL及相关加密技术的软件包。
OpenSSL 下载及安装配置
登陆 OpenSSL 官方网站:www.openssl.org 根据您的操作系统选择下载源代码包或已编译的二进制安装包,Windows平台建议直接选择下载已编译的二进制安装包,可以节省配置编译环境的时间。这里需要特别说明一下,安装配置 OpenSSL 的这部分操作并不必要在服务器上进行,可以在本地的任意一台 Windows PC 上操作。
接下来是申请服务器证书,首先需要生成私钥,命令格式:openssl genrsa -des3 -out [pvtkey_name] 2048
注:[]中的内容为需要输入的参数 pvtkey_name:表示证书私钥的文件名,扩展名一般为 key 如下图所示:
如上图所示, 运行命令后会两次提示输入私钥的密码, 此密码请牢记,将是您以后访问该私钥的依据。至此,2048 位的 RSA 私钥就已经生成了,私钥文件名为: [pvtkey_name]。该文件会存在于您运行 OpenSSL 命令时所处的文件夹位置。