介绍
一步生成 SSL 证书的脚本,
这类博客很多,但没有一个是现成的,所以参考很多博客写了一个脚本,一步到位
一、文件
二、注意
工具基于openSSL实现,所以建议在linux系统上运行
三、步骤
-
解压
-
执行
-
命令:./build_ssl.sh [ip/host] [pass(非必须)] #参数1:IP或域名,参数2:密码
-
例子:./build_ssl.sh 192.168.8.68
-
结果
-
提示:temp目录为生成的临时目录,用完可删除
-
-
生成文件(temp目录下)
-
文件
包含各种文件,都能满足需要
-
root.crt:用户客户端的根证书,若不配置,客户端需要点击继续访问
-
server.crt, server.key:一般可用于nginx的配置
-
server.pfx:由server.crt和server.key合并生成的PKCS12类型的证书,在springboot使用案例如下
ssl: key-store: classpath:server.pfx key-store-password: 123456 key-store-type: PKCS12
-