返回列表 發帖

本帖最後由 角色 於 2013-3-18 14:03 編輯

在使用openssl去gen cert和key,主要主力的地方:
  1. Country Name (2 letter code) [AU]:HK
  2. State or Province Name (full name) [Some-State]:name1
  3. Locality Name (eg, city) []:name2
  4. Organization Name (eg, company) [Internet Widgits Pty Ltd]:name3
  5. Organizational Unit Name (eg, section) []:name4
  6. Common Name (e.g. server FQDN or YOUR name) []:name5
  7. Email Address []:your_email_address
  8. [~] #
複製代碼
去generate一个ca.cert, 最重要就是name5,如果没有FQDN,是否可以IP Address,又或者普通打一个name就算呢?

1、最做ca.cert and ca.key
2、然后server.cert and server.key
3、最后client.cert and client.key

TOP

过了5年了,因为V2Ray ws+tls问题,又回到这个问题上,估计要花点时间在这方面。

TOP

最后都是用了caddy,里面自动运行Let's encrpt去跟certs and keys。

TOP

返回列表