在生成客户端证书之前需要生成密钥,例如下面的:
openssl genrsa -des3 -out client.key 2048
其中-des3
表示你还需要输入密码来加密,之后再生成证书,
openssl req -out client.csr -key client.key -new
最后还需要第三方 CA 或者自签根证书来签名。
客户端在使用的时候,密钥client.key
和客户端证书client.csr
都要用到,那么这两个文件可公开么?
我觉得是可公开的,因为密钥在生成的时候已经加过密了,但不确定自己想的对不对,希望有同志指导一下,先在此谢过。