何时生成ssl密钥和证书 – 出于安全原因

我正在寻找生成一个privatekey.pemcertificate.pemauthentication在一个nodejs服务器。 我知道这些可以通过OpenSSL生成 ,然后保存到一个目录中,但我也发现,按需生成密钥和证书。

这个问题的答案表明,或者没问题 ,但更多的人更喜欢OpenSSL的方式。

使用pem听起来会更容易一些,但是有没有什么安全的原因,为什么我不能按照这种方式生成密钥和证书?