Интернет магазин китайских планшетных компьютеров



Компьютеры - Самозаверенный сертификат - Создание

22 января 2011


Оглавление:
1. Самозаверенный сертификат
2. Создание



Создадим файл cert.pem, в котором будет и секретный ключ и открытый сертификат, основанный на нём. Сертификат будет действителен в течение Х дней;.

openssl req \
    -x509 -nodes -days X \
    -newkey rsa:1024 -keyout mycert.pem -out mycert.pem

Х нужно заменить на нужное кол-во дней. После вызова команды надо будет ответить на вопросы о владельце и т.д. На вопрос “Common Name” нужно отвечать именем сервера.

Можно автоматизировать ввод ответов с помощью опции -subj:

openssl req \
  -x509 -nodes -days 365 \
  '''-subj '/C=RU/..../CN=адрес сайта' \'''
  -newkey rsa:1024 -keyout cert.pem -out cert.pem


Просмотров: 2076


<<< Криптосистема Голдвассера-Микали
Сертификат открытого ключа >>>