使用OpenSSL创建私钥非常简单。以下是一个基本的步骤指南:
打开命令行界面(在Windows上是命令提示符或PowerShell,在Linux或macOS上是终端)。
输入以下命令来生成一个新的RSA私钥:
openssl genrsa -out private_key.pem 2048
这个命令会生成一个2048位的RSA私钥,并将其保存在名为private_key.pem
的文件中。你可以将2048
替换为你想要的密钥长度,比如4096
,以生成更长的密钥。
按下回车键执行命令。OpenSSL会生成私钥并将其存储在指定的文件中。这个过程不需要任何输入,所以你可以直接按回车键。
生成的私钥文件private_key.pem
现在包含了你的新私钥。请确保将这个文件保存在安全的地方,并且不要泄露给他人。
如果你想要加密私钥以增加安全性,可以使用-aes256
选项来添加AES-256加密:
openssl genrsa -aes256 -out private_key.pem 2048
执行这个命令后,OpenSSL会提示你输入一个密码短语。请记住这个密码短语,因为每次使用私钥时都需要它。
请注意,私钥应该始终保持机密。任何人获得你的私钥都可以冒充你的身份或解密使用该私钥加密的信息。因此,妥善保管私钥至关重要。
亿速云提供多种品牌、不同类型SSL证书签发服务,包含:域名型、企业型、企业型专业版、增强型以及增强型专业版,单域名SSL证书300元/年起。点击查看>>
推荐阅读:如何用OpenSSL创建和管理私钥