-
下載OpenSSL
http://slproweb.com/products/Win32OpenSSL.html - 生成證書
生成crt證書
CMD進入安裝bin目錄,執行命令:
openssl req -x509 -sha256 -nodes -days 1095 -newkey rsa:2048 -keyout self.key -out self.crt -subj /CN=*.com -config openssl.cnf格式轉換為pfx和cer
openssl pkcs12 -export -out self.pfx -inkey self.key -in self.crt
openssl x509 -inform pem -in self.crt -outform der -out self.cera -
服務器IIS導入pfx格式證書並添加HTTPS綁定
-
客戶端安裝cer格式證書到Trusted Root Certification Authorities
-
客戶端可成功訪問
-
生成簽名請求文件 .csr可參考https://my.oschina.net/fajar/blog/425478
留下文章讓自己有個參考。