要自签 PureKDF 证书,可以按照以下步骤进行操作:
生成私钥和公钥对
使用 OpenSSL 命令来生成私钥和公钥对。在命令行中运行以下命令:
```sh
openssl genrsa -out private.key 2048
openssl rsa -in private.key -pubout -out public.key
```
这将生成一个 2048 位的 RSA 私钥(`private.key` 文件)和相应的公钥(`public.key` 文件)。
创建证书签名请求(CSR)
运行以下命令创建 CSR 文件:
```sh
openssl req -new -key private.key -out csr.pem
```
在运行命令时会要求你输入一些信息,如国家/地区、组织、单位名称等。请根据实际情况提供正确的信息。
自签证书
运行以下命令生成自签证书:
```sh
openssl x509 -req -in csr.pem -signkey private.key -out certificate.pem
```
这将使用私钥(`private.key`)签署 CSR(`csr.pem`),并生成自签证书(`certificate.pem`)。
通过以上步骤,你就可以成功地自签 PureKDF 证书了。