创建CA根证书 自签IP证书 并设置Windows远程桌面自定义证书

创建根CA证书

使用该命令后会生成三个文件 ca.crt ca.key ca.csr 其中crt证书文件以及key私钥请妥善保存,以后有需要使用该CA自签证书的时候会使用到

使用根证书创建客户端证书

基于IP的证书需要生成扩展配置文件

使用CA签发证书

  • 您可以使用 openssl x509 -in 192.168.1.1.crt -text 命令查看证书详细信息,确保其中包含正确的IP地址。
  • 您可以使用 openssl verify -CAfile ca.crt 192.168.1.1.crt 命令验证证书是否由您的CA签发。

生成pfx格式证书

必须是 pfx 格式,因为他同时包含公钥和私钥

双击该证书 存储位置选择 本地计算机 存储位置请选择 个人

此时可以右键大概pfx文件或者直接打开之前创建的 192.168.1.1.crt 证书,在详细信息中找到 指纹 选项复制该选项的数值(可以选择后ctrl+c复制)

使用WIN+R快捷键 输入CMD后打开,使用如下命令(替换THUMBPRINT为刚才记录的指纹值):

至此 证书替换完成

发表回复