大家好我在学习openssl生成自签名证书时遇到了概念模糊。目的:生成nginx自签名证书,进行https访问。
我查询了资料,网上有两种
一种是通过openssl生成虚拟ca机构,然后再创建服务端公钥私钥,使用ca进行签名
一种是直接生成一个公钥私钥对,自己给自己签名
两种有什么区别么? 还是第二种其实就是使用了第一种的ca根证书作为nginx服务端证书了?
大家好我在学习openssl生成自签名证书时遇到了概念模糊。目的:生成nginx自签名证书,进行https访问。
我查询了资料,网上有两种
一种是通过openssl生成虚拟ca机构,然后再创建服务端公钥私钥,使用ca进行签名
一种是直接生成一个公钥私钥对,自己给自己签名
两种有什么区别么? 还是第二种其实就是使用了第一种的ca根证书作为nginx服务端证书了?
你连概念都还没弄清楚;
根据信任链关系,分为Root CA,SUB CA,End Entity,
X509 catificate 的相关概念自己先去弄弄清楚吧,
还有为什么各类操作系统中预装了RootCA ,并且是无条件信任的