Создание сертификата SSL

Редактировал(а) Alexandr Fokin 2026/08/31 01:23

 Создание самоподписанного SSL сертификата для HTTPS (self signed certificate).
 
 Скачать и установить Win64 OpenSSL v4.0.2 Lighthttps://slproweb.com/products/Win32OpenSSL.html
 Сгенерировать сертификатopenssl ^
 req -x509 ^
 -sha256 ^
 -nodes ^
 -days 365 ^
 -newkey ^
 rsa:2048 ^
:: Здесь указывается основной DomainName или IP (Блок SAN 1)
 -subj "/CN=<IP or Domain>" ^
:: Здесь указываются вторичные DomainName или IP (Блок SAN 2)
 -addext "subjectAltName=DNS:<Domain>,IP:<IP>" ^
 -keyout .\cert\privateKey.key ^
 -out .\cert\certificate.crt ^
 Создать pfx контейнер для установки сертификата в Windows.openssl ^
 pkcs12 ^
 -export ^
 -certfile .\cert\certificate.crt ^
 -in .\cert\certificate.crt ^
 -inkey .\cert\privateKey.key ^
 -out .\cert\windowsCert.pfx ^
 Установить сертификат на на машинуУстановить windowsCert.pfx в хранилище Trusted Root Certification Authorities Доверенные корневые центры сертификации (чтобы его использовал браузер) для пользователя или локального компьютера.
 Android. Установить сертефикато.certificate.crt в хранилище Сертификат центра сертификации.