4 246
modifications
(→V1) |
(→V2) |
||
Ligne 239 : | Ligne 239 : | ||
<pre>openssl x509 -serial -noout -in root_ca.pem | cut -d= -f2 > serial</pre> | <pre>openssl x509 -serial -noout -in root_ca.pem | cut -d= -f2 > serial</pre> | ||
=== | ===Méthode alternative=== | ||
<pre>openssl req -new -newkey rsa: | <pre>openssl req -new -newkey rsa:8196 -keyout private/root_ca.pem -out root_ca.req -config /etc/ssl/openssl.cnf </pre> | ||
<pre>openssl ca -rand_serial -out | <pre>openssl ca -rand_serial -extensions ROOT_CA -out root_ca.pem -days 3650 -keyfile private/root_ca.pem -selfsign -config /etc/ssl/openssl.cnf -infiles root_ca.req</pre> | ||
-rand-serial est important et permet d'initialiser un sérial aléatoire de 128 bits. | -rand-serial est important et permet d'initialiser un sérial aléatoire de 128 bits. | ||
==Création de l'autorité intermédiaire== | ==Création de l'autorité intermédiaire== |