使用 OpenSSL 建立憑證

技術文章

Solution
Application
Content Type
技術說明文件
Utilities & Services
ft:locale
zh-TW
  1. 開啟命令提示字元或終端機。
  2. 在您的桌面上建立名為 Certs 的資料夾,並使用下列命令瀏覽至目錄:
    mkdir /path/to/Desktop/Certs
    cd /path/to/Desktop/Certs
  3. 執行類似下面的命令以產生私鑰和 CSR:
    openssl req -out CSR.csr -new -newkey rsa:2048 -nodes -keyout privateKey.key
  4. 出現提示時,輸入適當的資訊。

    憑證授權單位 (CA) 管理員應能為這些欄位提供所需的值。確認使用合格網域名稱 (FQDN),例如 jamf.mycompany.com。

  5. 將您剛才建立的 CSR 傳送至有效的 CA (公用或內部)。

    您應會收到回傳的 .crt.cer.pem 檔案。請參閱您的 CA 廠商的文件,以取得更多資訊。

    Note:

    如果您要請求不同的憑證,可請求 Base 64 編碼的二進位檔案 (X.509)。

  6. 將您收到的憑證放到桌面上的 Certs 資料夾中。
  7. 將簽署的憑證匯入您的密鑰存放區中。根據從憑證授權單位收到的檔案類型,參考下列其中一個子區段:

    如果您從憑證授權單位收到 .p7b 檔案:

    1. 使用下列命令將 .p7b 檔案轉換成 .cer 檔案:
      openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
    2. 透過此命令結合新的 .cer 檔案與私鑰:
      openssl pkcs12 -export -out SSLCertificate.p12 -inkey privateKey.key -in certificate.cer
    3. 輸入匯出密碼。此密碼是您的密鑰存放區密碼,需要記下以供未來使用。

    如果您從憑證授權單位收到個人憑證:

    1. 將它們放到下列命令中每一個中繼憑證的位置:
      openssl pkcs12 -export -out SSLCertificate.p12 -inkey privateKey.key -in serverCertificate.crt -certfile Intermediate.crt
      Note:

      您將根據廠商提供的中繼憑證數目,新增或移除 -certfile /path/to/intermediate 參數。

    2. 輸入匯出密碼。此密碼是您的密鑰存放區密碼,需要記下以供未來使用。

    如果您從憑證授權單位收到套件組合憑證:

    您可用它來取代根憑證。這樣就不需要任何中繼憑證。

  8. 輸入匯出密碼。此密碼是您的密鑰存放區密碼,需要記下以供未來使用。