1. New-SelfSignedCertificate基础入门
第一次接触自签名证书时,我也被各种专业术语搞得晕头转向。简单来说,New-SelfSignedCertificate就是Windows系统自带的一个PowerShell命令,它能快速生成用于测试的自签名证书。想象一下,这就像你自己给自己开了一张身份证,虽然不能在银行使用,但在家里验证身份完全够用。
在局域网环境中部署HTTPS服务时,这个命令特别实用。比如开发团队需要测试一个内部使用的Web应用,或者运维需要快速搭建临时API接口,使用New-SelfSignedCertificate可以省去申请正式证书的繁琐流程。我去年就遇到过这种情况:客户临时要求演示一个HTTPS服务,从申请证书到审批至少需要3天,而用这个命令3分钟就搞定了。
先来看最基本的命令格式:
powershell复制New-SelfSignedCertificate -DnsName "test.example.com" -CertStoreLocation "cert:\LocalMachine\My"
这个命令会在本地计算机的"个人"证书存储区生成一个证书。这里的-DnsName参数特别重要,它指定了证书适用的域名,如果写错了会导致浏览器警告。我曾经就犯过这个错误,把example.com写成exmaple.com,结果所有同事访问时都看到红色警告页面,被笑话了好几天。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 实战:生成企业级自签名证书
2.1 高级参数配置
在实际工作中,简单的测试证书往往不能满足需求。我们需要更专业的配置。比如这个命令:
powershell复制New-SelfSignedCertificate -DnsName "internal.company.com", "*.dev.company.com" -CertStoreLocation "cert:\LocalMachine\My" -KeyAlgorithm RSA -KeyLength 2048 -HashAlgorithm SHA256 -NotAfter (Get-Date).AddYears(2) -FriendlyName "Internal Dev Certificate"
这个命令做了几件重要的事情:
- 支持
