我正在尝试与支付网关集成,他们的要求之一是
> Generate a pair of 4096 bits RSA keys on your server and create a
> certificate request (CSR) in a PKCS#10 format.
首先,我使用
创建了公钥/私钥openssl genpkey -algorithm RSA -pkeyopt rsa_keygen_bits:4096 -pkeyopt rsa_keygen_pubexp:65537 | openssl pkcs8 -topk8 -nocrypt -outform pem > private.pem
openssl pkey -pubout -inform pem -outform pem -in private.pem -out public.pem
然后我使用
创建了.key
文件
openssl genrsa -des3 -out private.key 4096
之后,我使用
创建了.csr
openssl req -new -key private.key -out private.csr
我知道我可以使用所有这些缩写词进行搜索,但是我发现了大量复杂的信息
什么是CSR?如何从RSA密钥生成CSR?生成这些文件的正确顺序是什么ID?