certx
证书/私钥工具:PEM 解析校验(证书、公私钥匹配验证)与自签证书生成。
迁移自 go-hua/ssl 并更名:原包名
ssl与协议名混淆,实际是 x509 证书操作, 故更名certx。
用法
import "git.zeroonesoft.cn/golib/zogo/certx"
// 自签证书(返回证书 PEM 与私钥 PEM)
certPEM, keyPEM, err := certx.CreateCertificate(
"localhost", // CommonName
[]string{"localhost", "example.com"}, // SAN DNS 列表
)
// 解析校验
cert, err := certx.ParseCertificate(certPEM)
key, err := certx.ParsePrivateKey(keyPEM)
err = certx.VerifyPrivateKey(cert, keyPEM) // 证书与私钥是否配对
完整可运行例程:examples/certx/main.go
注意
CreateCertificate生成 RSA 2048 自签证书,仅适合内网/测试或做 CA 签发的种子; 生产对外服务请用正规 CA 证书。ParsePrivateKey支持 PKCS#1/PKCS#8/EC 三种 PEM 形态,返回any(断言后使用)。