吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 778|回复: 2
收起左侧

[经验求助] 如何生成本地时间戳证书?

[复制链接]
董督秀 发表于 2024-3-22 19:09
200吾爱币
    之前提问过,但是尚未解决。

    如何生成本地时间戳证书?
    https://www.52pojie.cn/thread-1824157-1-1.html
    (出处: 吾爱破解论坛)

    有大佬能录制视频,演示具体怎么操作吗?

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Focalors 发表于 2024-3-22 19:24
要生成带有本地时间戳的X509v3证书,并将私钥编码为PKCS1格式,您可以遵循以下步骤:

安装所需的工具:首先,确保您的计算机上安装了OpenSSL工具。您可以从OpenSSL官方网站(https://www.openssl.org/)下载和安装适用于您的操作系统的版本。

创建私钥:使用以下命令生成私钥文件(PKCS1编码):

openssl genpkey -algorithm RSA -out private_key.pem -pkeyopt rsa_keygen_bits:2048 -outform PEM
这将生成一个名为private_key.pem的私钥文件。

创建证书签名请求(CSR):使用以下命令生成CSR文件:

openssl req -new -key private_key.pem -out csr.pem -sha256
在生成CSR时,您将被要求提供一些信息,例如组织名称、通用名称等。请根据您的要求填写这些信息。

创建自签名证书:使用以下命令生成自签名证书:

openssl x509 -req -in csr.pem -signkey private_key.pem -out certificate.pem -days 365 -sha256 -extensions v3_req -extfile <(printf "[v3_req]\nbasicConstraints=CA:FALSE\nkeyUsage=digitalSignature, nonRepudiation\nextendedKeyUsage=timestamping\n")
这将生成一个名为certificate.pem的自签名证书文件。该证书将在签发后的365天内有效,并具有时间戳扩展。

验证证书:使用以下命令验证生成的证书:

openssl x509 -in certificate.pem -text -noout
这将显示证书的详细信息,包括有效期、公钥等。

免费评分

参与人数 1热心值 +1 收起 理由
董督秀 + 1 谢谢@Thanks!

查看全部评分

freelive 发表于 2024-3-24 22:51
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-12-12 08:41

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表