<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>OpenSSL on TopHub</title><link>https://blog.mn00.net/tags/openssl/</link><description>Recent content in OpenSSL on TopHub</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><copyright>topqaz</copyright><lastBuildDate>Thu, 27 Nov 2025 15:31:31 +0800</lastBuildDate><atom:link href="https://blog.mn00.net/tags/openssl/index.xml" rel="self" type="application/rss+xml"/><item><title>自签名 SSL 证书一键生成脚本（支持 SAN）</title><link>https://blog.mn00.net/p/gen_cert/</link><pubDate>Thu, 27 Nov 2025 15:31:31 +0800</pubDate><guid>https://blog.mn00.net/p/gen_cert/</guid><description>&lt;p&gt;在本项目中，你可以一键生成 &lt;strong&gt;自签名 SSL 证书&lt;/strong&gt;，支持：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;自动提示输入域名&lt;/li&gt;
&lt;li&gt;自动生成 SAN（含主域名 + www 域名）&lt;/li&gt;
&lt;li&gt;自动创建私钥、CSR、CRT&lt;/li&gt;
&lt;li&gt;自动生成 OpenSSL 配置文件
随着现代浏览器对 HTTPS 的支持逐渐严格，即使是自签证书，也建议为域名配置 SAN。本脚本可以一键完成所有操作。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h1 id="-功能特点"&gt;&lt;a href="#-%e5%8a%9f%e8%83%bd%e7%89%b9%e7%82%b9" class="header-anchor"&gt;&lt;/a&gt;🧩 功能特点
&lt;/h1&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;✔ 一键运行，无需安装&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;✔ 自动提示输入域名&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;✔ 自动生成完整证书链文件：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;私钥 &lt;code&gt;.key&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;CSR &lt;code&gt;.csr&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;自签名证书 &lt;code&gt;.crt&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;OpenSSL 配置文件 &lt;code&gt;openssl.cnf&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;✔ SAN 自动包含：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;yourdomain.com&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;www.yourdomain.com&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;✔ 证书有效期默认 10 年（3650 天）&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;✔ 证书文件自动归档到 &lt;code&gt;certs/域名/&lt;/code&gt; 目录&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h1 id="-一键运行脚本推荐方式"&gt;&lt;a href="#-%e4%b8%80%e9%94%ae%e8%bf%90%e8%a1%8c%e8%84%9a%e6%9c%ac%e6%8e%a8%e8%8d%90%e6%96%b9%e5%bc%8f" class="header-anchor"&gt;&lt;/a&gt;⚡ 一键运行脚本（推荐方式）
&lt;/h1&gt;&lt;p&gt;你无需下载脚本，只需在服务器执行一条命令：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;bash &amp;lt;&lt;span class="o"&gt;(&lt;/span&gt;curl -sSL https://raw.githubusercontent.com/topqaz/gen_cert/main/gen_cert.sh&lt;span class="o"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;或使用 wget：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;bash &amp;lt;&lt;span class="o"&gt;(&lt;/span&gt;wget -qO- https://raw.githubusercontent.com/topqaz/gen_cert/main/gen_cert.sh&lt;span class="o"&gt;)&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;执行命令后会看到：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;请输入要生成证书的域名（例如 example.com）:
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;输入你的域名即可自动生成证书。&lt;/p&gt;
&lt;hr&gt;
&lt;h1 id="-生成文件目录结构"&gt;&lt;a href="#-%e7%94%9f%e6%88%90%e6%96%87%e4%bb%b6%e7%9b%ae%e5%bd%95%e7%bb%93%e6%9e%84" class="header-anchor"&gt;&lt;/a&gt;📂 生成文件目录结构
&lt;/h1&gt;&lt;p&gt;生成的证书文件将存放在：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;certs/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;└── example.com/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ├── example.com.key # 私钥
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ├── example.com.csr # 证书请求文件
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ├── example.com.crt # 自签名证书
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; ├── openssl.cnf # 自动生成的 OpenSSL 配置（含 SAN）
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;hr&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;realpath certs/example.com/example.com.crt
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;hr&gt;
&lt;h1 id="-自签名证书说明"&gt;&lt;a href="#-%e8%87%aa%e7%ad%be%e5%90%8d%e8%af%81%e4%b9%a6%e8%af%b4%e6%98%8e" class="header-anchor"&gt;&lt;/a&gt;🔒 自签名证书说明
&lt;/h1&gt;&lt;p&gt;自签名证书可用于：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;内网 HTTPS&lt;/li&gt;
&lt;li&gt;本地开发调试&lt;/li&gt;
&lt;li&gt;内部系统环境（无需公网 CA）&lt;/li&gt;
&lt;li&gt;测试环境的 HTTPS&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;⚠️ 注意：浏览器会提示“不受信任”，需要手动信任证书。&lt;/p&gt;
&lt;p&gt;如需正式证书，可以使用：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Let’s Encrypt（免费）&lt;/li&gt;
&lt;li&gt;Cloudflare SSL（半托管）&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h1 id="-脚本地址"&gt;&lt;a href="#-%e8%84%9a%e6%9c%ac%e5%9c%b0%e5%9d%80" class="header-anchor"&gt;&lt;/a&gt;📜 脚本地址
&lt;/h1&gt;&lt;p&gt;源代码地址：
&lt;strong&gt;&lt;a class="link" href="https://github.com/topqaz/gen_cert" target="_blank" rel="noopener"
&gt;https://github.com/topqaz/gen_cert&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;一键运行入口：
&lt;strong&gt;&lt;a class="link" href="https://raw.githubusercontent.com/topqaz/gen_cert/main/gen_cert.sh" target="_blank" rel="noopener"
&gt;https://raw.githubusercontent.com/topqaz/gen_cert/main/gen_cert.sh&lt;/a&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;hr&gt;</description></item></channel></rss>