方法一、利用檔案總管
方法二、利用OpenSSL
Step1: 產生私錀(private.key)及憑證需求檔(server.csr) –>
openssl req -nodes -newkey rsa:2048 -sha256 -keyout private.key -out server.csr -utf8
PS:
- 提交CSR檔 (server.csr) 給GCA,並要保存好private.key
- 過些時日,GCA會提供金錀,假設檔名是E52EC91BABF.cer
Step2: 將GCA配發的憑證(E52EC91BABF.cer)轉換成CRT(server.crt):
openssl x509 -in E52EC91BABF.cer -out myserver.crt -inform DER