step1: openssl(打开openssl环境)
命令生成私匙
step2: genrsa -out rsa_private_key.pem 2048
命令把RSA私钥转换成PKCS8格式,密码为空就行
step3: pkcs8 -topk8 -inform PEM -in rsa_private_key.pem -outform PEM –nocrypt
命令生成公匙
step4: rsa -in rsa_private_key.pem -pubout -out rsa_public_key.pem
创建证书请求, 生成.der 文件
step5: req -new -out cert.csr -key rsa_private_key.pem
自签署根证书
step6: x509 -req -in cert.csr -out rsa_public_key.der -outform der -signkey rsa_private_key.pem -days 3650