openssl 以 -des3 命令生成的密钥

在生成客户端证书之前需要生成密钥,例如下面的:

openssl genrsa -des3 -out client.key 2048

其中-des3表示你还需要输入密码来加密,之后再生成证书,

openssl req -out client.csr -key client.key -new

最后还需要第三方 CA 或者自签根证书来签名。

客户端在使用的时候,密钥client.key和客户端证书client.csr都要用到,那么这两个文件可公开么?

我觉得是可公开的,因为密钥在生成的时候已经加过密了,但不确定自己想的对不对,希望有同志指导一下,先在此谢过。

阅读 3.3k
撰写回答
你尚未登录,登录后可以
  • 和开发者交流问题的细节
  • 关注并接收问题和回答的更新提醒
  • 参与内容的编辑和改进,让解决方法与时俱进
推荐问题