OpenSSL证书管理实战指南 (2026年03月27日) OpenSSL概述 OpenSSL是一个开源的工具库,实现了SSL和TLS协议以及通用密码学功能。它是证书管理、密钥生成和加密操作的标准工具。 私钥生成 生成RSA私钥 生成ECDSA私钥 查看私钥信息 证书签名请求(CSR) 生成CSR 查看CSR信息 自签名证书 生成自签名证书 查看证书信息 证书转换 格式转换 证书验证 验证证书链 SSL/TLS服务器测试 测试SSL连接 证书有效期检查 密钥和证书管理最佳实践 密钥保护:使用强密码保护私钥,设置适当的文件权限(600) 密钥轮换:定期轮换密钥和证书(建议90天-1年) 证书监控:监控证书有效期,设置过期提醒 使用HSTS:启用HTTP Strict Transport