4 242
modifications
Ligne 270 : | Ligne 270 : | ||
openssl req -newkey rsa:8192 -sha256 -keyout private/core_ca.key -out core_ca.req | openssl req -newkey rsa:8192 -sha256 -keyout private/core_ca.key -out core_ca.req | ||
</pre> | </pre> | ||
Puis on signe le certificat en utilisant la ca par défaut (défini dans le fichier openssl.cnf), c'est-à-dire, la | Puis on signe le certificat en utilisant la ca par défaut (défini dans le fichier openssl.cnf), c'est-à-dire, la ROOT_CA, et on précise qu'il faut configurer ce nouveau certificat en utilisant la section CORE_CA du fichier de configuration.<br> | ||
Notez qu'on génère un serial aléatoire pour le certificat intermédiaire, | |||
<pre> | <pre> | ||
openssl ca -rand_serial -extensions CORE_CA -in core_ca.req -out core_ca.pem</pre> | openssl ca -rand_serial -extensions CORE_CA -in core_ca.req -out core_ca.pem | ||
</pre> | |||
On génère le serial de core_ca | On génère le serial de core_ca |