当前位置:首页 > 编程技术 > 正文内容

【说站】PHP使用Openssl实现本地生成csr、key、crt证书文件

yc8882年前 (2022-07-26)编程技术353

在Apache中要启用HTTPS访问,需要开启Openssl,也就需要crt和key两个和证书相关的文件了,那如果用制作呢?之前发过博文介绍过用在线生成的方式,但搞PHP编程的人有些东西还是想在自己的电脑上搞定,今天就介绍一下,如何用PHP中的Openssl在本地生成csr、key、crt证书文件的方法。本地生成的证书文件虽然浏览器认证都通不过,但用于本地的开发环境测试还是没有问题的。

直接上核心PHP代码:(编码:utf-8)

<?php//文件是UTF-8编码,如果报错或乱码请先确认页面编码,或者直接用英文填写$dn = array("commonName" => "www.mdaima.com", //最重要,填写要申请证书的“域名”     "countryName" => "CN", //国家 中国填写CN    "stateOrProvinceName" => "北京", //省 Beijing    "localityName" => "北京",        //市 Beijing    "organizationName" => "李雷博客", //填写组织或企业名称,个人可以填写姓名    "organizationalUnitName" => "IT信息部", //部门    "emailAddress" => "admin@mdaima.com"       //邮箱 可不填写);$privkey = openssl_pkey_new(array(    "private_key_bits" => 2048,    "private_key_type" => OPENSSL_KEYTYPE_RSA,));$csr = openssl_csr_new($dn, $privkey, array('digest_alg' => 'sha256')); //证书有效期:365天*10年$x509 = openssl_csr_sign($csr, null, $privkey, $days=365*10, array('digest_alg' => 'sha256')); //对应:CSRopenssl_csr_export($csr, $csrout);                    $myfile = fopen("ssl.csr", "w") or die("Unable to open file");//生成文件fwrite($myfile, $csrout);fclose($myfile);echo "CSR文件,已生成<br />"; //对应:KEY,注意请更换一个密码openssl_pkey_export($privkey, $pkeyout, "123456_mdaima");   $myfile = fopen("ssl.key", "w") or die("Unable to open file");//生成文件fwrite($myfile, $pkeyout);fclose($myfile);echo "KEY文件,已生成<br />"; //对应:CRT,安全证书openssl_x509_export($x509, $certout);$myfile = fopen("ssl.crt", "w") or die("Unable to open file");//生成文件fwrite($myfile, $certout);fclose($myfile);echo "CRT证书文件,已生成"; //相关错误提示while (($e = openssl_error_string()) !== false){    echo $e . "\n";}?>

将以上代码保存成.php文件,在本地运行一下,就会在此文件所在的目录下,生成3个文件,分别是:ssl.crt、ssl.csr、ssl.key

通过以上示例生成的crt证书文件,双击打开的效果就是下图,一个有效期为10年的数字证书。

PHP使用Openssl实现本地生成csr、key、crt证书文件

PHP使用Openssl实现本地生成csr、key、crt证书文件


本站发布的内容若侵犯到您的权益,请邮件联系站长删除,我们将及时处理!


从您进入本站开始,已表示您已同意接受本站【免责声明】中的一切条款!


本站大部分下载资源收集于网络,不保证其完整性以及安全性,请下载后自行研究。


本站资源仅供学习和交流使用,版权归原作者所有,请勿商业运营、违法使用和传播!请在下载后24小时之内自觉删除。


若作商业用途,请购买正版,由于未及时购买和付费发生的侵权行为,使用者自行承担,概与本站无关。


本文链接:https://10zhan.com/biancheng/7439.html

标签: PHPOpenssl
分享给朋友:

“【说站】PHP使用Openssl实现本地生成csr、key、crt证书文件” 的相关文章

【说站】laravel实现自定义404页面并给页面传值

【说站】laravel实现自定义404页面并给页面传值

以 laravel5.8 为例,虽然有自带的404页面,但太简单,我们更希望能自定义404页面,将用户留在站点。实现的方式很简单,将自定义的视图文件命名为 404.blade.php,并放到 reso...

【说站】用一句话就可以去除宝塔面板操作上的二次验证

【说站】用一句话就可以去除宝塔面板操作上的二次验证

用过宝塔的朋友应该都会发现,现在宝塔面板有些鸡肋的功能,删除文件、删除数据库、删除站点等操作都需要做计算题!不仅加了几秒的延时等待,还无法跳过!这时候就会有朋友在想,如何去除宝塔面板的二次验证,此篇文...

【说站】Centos8.0如何配置静态IP详解及永久关闭防火墙

【说站】Centos8.0如何配置静态IP详解及永久关闭防火墙

这篇文章主要介绍了详解Centos8 配置静态IP的实现,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来学习一下!1. 查看自己的网关地址点击虚...

【说站】利用Webhook实现Java项目自动化部署

【说站】利用Webhook实现Java项目自动化部署

用webhook就能实现Java项目自动部署,其实原理很简单。费话不多说,直接往下看教程。1. 创建gitee仓库并初始化2. 在linux安装git3. 在宝塔的软件的商店里下载Webhook4....

【说站】电脑安装MySQL时出现starting the server失败原因及解决方案

【说站】电脑安装MySQL时出现starting the server失败原因及解决方案

今天在安装MySQL时出现starting the server失败,经过查询分析得出以下结论,记录一下操作步骤。原因分析:如果电脑是第一次安装MySQL,一般不会出现这样的报错。如下图所示。star...

【说站】vagrant实现linux虚拟机的安装并配置网络

【说站】vagrant实现linux虚拟机的安装并配置网络

一、VirtualBox的下载和安装1、下载VirtualBox官网下载:https://www.virtualbox.org/wiki/Downloads我的电脑是Windows的,所以下载Wind...