本地自签10年证书

示例参考

openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
  -keyout private.key \
  -out certificate.crt \
  -subj "/CN=yourdomain.com" \
  -addext "subjectAltName=DNS:yourdomain.com,DNS:*.yourdomain.com,IP:192.168.1.1"

@和www

openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
  -keyout private.key \
  -out certificate.crt \
  -subj "/CN=example.com" \
  -addext "subjectAltName=DNS:example.com,DNS:www.example.com"

单个子域名

openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
  -keyout private.key \
  -out certificate.crt \
  -subj "/CN=blog.example.com" \
  -addext "subjectAltName=DNS:blog.example.com"

泛域名

openssl req -x509 -nodes -days 3650 -newkey rsa:2048 \
  -keyout private.key \
  -out certificate.crt \
  -subj "/CN=yourdomain.com" \
  -addext "subjectAltName=DNS:yourdomain.com,DNS:*.yourdomain.com"
© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!无需注册,过短或乱码评论会被屏蔽。
提交
头像

昵称

取消
昵称表情代码图片快捷回复

    暂无评论内容