生活的道路一旦选定,就要勇敢地走到底,决不回头。

发掘积累过程的快感

首页 » BIBLE模型 » 信息安全 » openssl SANs证书,https双向验证

openssl SANs证书,https双向验证


SANs 是 Subject Alternate Names 的简称,SANs 证书是一种 SSL 证书,它支持添加多个域名,允许将多个域名写入同一个证书中,这样就可以保护多个域名,从而降低了运维人员的管理成本,提高了证书管理效率。SAN 证书有时也称为统一通信证书(统一通信证书)、多域名证书等。
SAN(Subject Alternative Name) 是 SSL 标准 x509 中定义的一个扩展。使用了 SAN 字段的 SSL 证书,可以扩展此证书支持的域名,使得一个证书可以支持多个不同域名的解析。

生成(CA)根证书
  1. 首先生成 ca 证书私钥
# 这是带有密码的证书私钥
openssl genrsa -des3 -out ca.key 2048
  1. 生成根证书签名请求文件
openssl req -new -key ca.key -out ca.csr
  1. 生成 CA 根证书
openssl x509 -req -in ca.csr -signkey ca.key -days 7300 -out ca.crt
创建 openssl.conf 配置文件

再当前目录创建 openssl.cnf 文件,写入下面的内容

[ CA_default ]
copy_extensions = copy
[req]
distinguished_name = req_distinguished_name
x509_extensions = v3_req
prompt = no
[req_distinguished_name]
# 国家
C = CN
# 省份
ST = Sc
# 城市
L = Cd
# 组织
O = vsclub
# 部门
OU = vsclub
# 域名
CN = demo.com.net
[v3_req]
basicConstraints = CA:FALSE
keyUsage = nonRepudiation, digitalSignature, keyEncipherment
subjectAltName = @alt_names
[alt_names]
# 解析域名
DNS.1 = demo.com.net

国家、省份、城市、组织、部门、域名、解析域名请按照自己的需要设置。

生成服务端证书
  1. 生成服务端私钥
openssl genpkey -algorithm RSA -out server.key
  1. 使用服务端私钥生成签名请求文件
openssl req -new -nodes -key server.key -out server.csr -config openssl.cnf -extensions 'v3_req'
  1. 生成服务端证书
openssl x509 -req -in server.csr -out server.pem -CA ca.crt -CAkey ca.key -CAcreateserial -extfile ./openssl.cnf -extensions 'v3_req'
生成客户端证书
  1. 生成客户端私钥
openssl genpkey -algorithm RSA -out client.key
  1. 使用客户端私钥生成签名请求文件
openssl req -new -nodes -key client.key -out client.csr -config openssl.cnf -extensions 'v3_req'
  1. 生成客户端证书
openssl x509 -req -in client.csr -out client.pem -CA ca.crt -CAkey ca.key -CAcreateserial -extfile ./openssl.cnf -extensions 'v3_req'
查看 SAN 证书
openssl x509 -text -noout -in server.crt

互联网信息太多太杂,各互联网公司不断推送娱乐花边新闻,SNS,微博不断转移我们的注意力。但是,我们的时间和精力却是有限的。这里是互联网浩瀚的海洋中的一座宁静与美丽的小岛,供开发者歇息与静心潜心修炼。 “Bible”是圣经,有权威的书,我们的本意就是为开发者提供真正有用的的资料。 我的电子邮件 1217179982@qq.com,您在开发过程中遇到任何问题,欢迎与我联系。
Copyright © 2024. All rights reserved. 本站由 Helay 纯手工打造. 蜀ICP备15017444号