编辑(以强调openssl):
我有一个CSR,我正在尝试使用openssl自签名csr。 结果是csr与证书不匹配。
这是我使用的openssl命令:
生成一个新的私钥: genrsa -des3 -out private.pem 2048
将csr从der转换为pem格式: x509 -in okta_csr.der -inform DER -out okta_csr.pem -outform PEM -req
自签名证书: x509 -in okta_csr.pem -out okta_cert.pem -signkey private.pem -days 100
我已经使用https://www.sslshopper.com/certificate-key-matcher.html来验证CSR(okta_csr.der)和证书(okta_cert.pem)是否匹配,结果是它们不匹配。
csr和cert不匹配,我在做什么错?