前言
关于证书,真的是涉及阿祥的知识盲区,本人仅根据自己的理解编写,仅供参考!
了解证书
公钥CA:理解为母体,公开信息,唯一
公钥RSA:理解为母体的密码
私钥CA:理解为包含公钥信息+个人用户名的子证书
私钥RSA:理解为私钥的密码,可以与公钥共用一个密码
证书导出密码:文件的解压密码(文件=私钥CA+私钥RSA)
自签证书
下载地址: 官网:
https://hohnstaedt.de/xca/index.php/download
GitHub:
https://github.com/chris2511/xca/
1、安装软件后打开,先创建公钥CA,在创建私钥CA。 2、打开>新建数据库>输入数据库密码。

3、创建数据库。在XCA的“文件”菜单中选择“新建数据库”命令,在弹出的对话框中将数据库命名为“testXCA”,如图所示,单击“保存”按钮,将弹出对话框,设置数据库保护口令后单击“OK”按钮。


4、证书>创建证书

4、来源>使用模板CA>应用模板信息创建

5、主题内部名称和commonName输入同样的内容,示例:ax-ca1,其它可根据需求填写,完成后点下发生成新秘钥。

6、默认配置即可,点创建。

7、完成后弹出窗口,点 OK。

8、勾选 包含已使用的密钥,选择刚才创建的私钥,点OK。

9、提示证书创建成功,时间可调节,各位自行研究设置。

10、创建客户端私钥:先单击证书,然后选择创建证书。

11、签名处选择CA证书,模板使用 TLS_client,应用模板所有信息。

12、主体输入用户信息,勾选私钥,点OK。

13、生成证书,点OK。

14、此时已经生成了用户证书。

15、导出CA证书为cer格式:单选证书,导出,选择*.cer。

16、完成后桌面确认。

17、导出用户证书:单选用户证书>导出>选择导出格式 PKCS #12(*.pfx),注意要把格式改为P12。

18、输入导出密码,此密码导入证书时候用,牢记!

19、完成后桌面确认。
