我使用 OpenSSL 来避免付费。在我的服务器上运行 IIS 8 和 Windows Server 2012。
我以这种方式创建了我的证书:
- 使用 IIS 创建证书请求
使用以下命令创建 RSA 私钥
openssl genrsa -des3 -out cakey.pem 2048
之后,我使用此命令生成证书
openssl req -new -key cakey.pem -x509 -days 1825 -extensions v3_ca -out ca.crt
最后我使用这个签署了证书请求:
openssl x509 -req -days 365 -in certreq.txt -CA ca.crt -CAkey cakey.pem -CAcreateserial -out iis.cer
但是当我导航到该网站时,我收到一个“错误”,告诉我这是一个“不受信任的证书”:该网站提供的安全证书不是由受信任的证书颁发机构颁发的。