openssl 以 -des3 命令生成的密钥
在生成客户端证书之前需要生成密钥,例如下面的:
openssl genrsa -des3 -out client.key 2048
其中-des3
表示你还需要输入密码来加密,之后再生成证书,
openssl req -out client.csr -key client.key -new
最后还需要第三方 CA 或者自签根证书来签名。
客户端在使用的时候,密钥client.key
和客户端证书client.csr
都要用到,那么这两个文件可公开么?
我觉得是可公开的,因为密钥在生成的时候已经加过密了,但不确定自己想的对不对,希望有同志指导一下,先在此谢过。
如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。
绑定邮箱获取回复消息
由于您还没有绑定你的真实邮箱,如果其他用户或者作者回复了您的评论,将不能在第一时间通知您!
发布评论