@[toc]
1咕宿、根證書:
1)使用方:認(rèn)證服務(wù)器
2)組成(按生成順序)
- root.key:根證書密鑰文件
- root.csr:根證書的申請文件
- root.crt:根證書
2辱士、服務(wù)器證書
1)使用:單向ssl時(shí)只需要服務(wù)器使用server.key和server.crt即可城舞。
2)組成:
- server.key:服務(wù)器證書密鑰
- server.csr:務(wù)器證書的申請文件
- server.crt: 服務(wù)器證書
3酸纲、客戶端證書
1)使用:雙向SSL時(shí)需要客戶端安裝
2)組成:
- client.key客戶端證書密鑰文件
- client.csr 客戶端證書的申請文件
- client.crt 客戶端證書
- client.pfx:客戶端證書安裝包(由client.crt和client.key合成)
相關(guān)文檔:《openssl生成CA自簽證書》