CA
CA方 ca的私钥
openssl genrsa -des3 -out ca.key 2048
CA方 生成自签名证书(ca) -x509
openssl req -new -x509 -days 3650 -key ca.key -out ca.crt -config openssl.cnf
ca.crt很重要
server 生成私钥
openssl genrsa -out server.key 2048
server 生成需要签名的证书
openssl req -new -key server.key -out server.csr -config openssl.cnf
将server.csr 传给ca签名
CA 签名server的证书
openssl ca -in server.csr -cert ca.crt -keyfile ca.key -out server.crt -config openssl.cnf
将server.crt传给server