使用Open SSL自签CA跟SSL证书
使用Open SSL自签CA跟SSL证书 生成根 CA 为该根 CA 生成一个 4096 位的独立私钥 openssl genrsa -out MyCompanyCA.key 4096 使用生成私钥的自签根 CA openssl req -x509 -new -nodes -key MyCompanyCA.key -sha256 -days 3650 -subj "/C=US/O=MyCompany/CN=MyCompany Root" -out MyCompanyCA.crt 在纯 OpenSSL 命令行中,如果你想在证书里加上国家(Country)和组织(Organization)等详细信息,你只需要在 -subj 参数里面继续往后追加字段即可。 各个标准字段的缩写如下: C:国家 (Country,必须是 2 个字母的大写国家代码,) O:组织/公司名称 (Organization) OU:部门名称 (Organizational Unit,可选) CN:通用名称/所有人 (Common Name) 这些字段在 -subj 参数中通过斜杠 / 进行拼接。 如果还需要一个中间C