« Installation et configuration de OpenSSL » : différence entre les versions

Aller à la navigation Aller à la recherche
Ligne 244 : Ligne 244 :
<pre>openssl req -new -newkey rsa:2048 -keyout private/cakey.pem -out careq.pem -config /etc/ssl/openssl.cnf </pre>
<pre>openssl req -new -newkey rsa:2048 -keyout private/cakey.pem -out careq.pem -config /etc/ssl/openssl.cnf </pre>


<pre>openssl ca -create_serial -out cacert.pem -days 365 -keyfile private/cakey.pem -selfsign -config /etc/ssl/openssl.cnf -infiles careq.pem </pre>
<pre>openssl ca -rand_serial -out cacert.pem -days 365 -keyfile private/cakey.pem -selfsign -config /etc/ssl/openssl.cnf -infiles careq.pem </pre>


-create_serial est important et permet d'initialiser un sérial aléatoire de 128 bits.
-rand-serial est important et permet d'initialiser un sérial aléatoire de 128 bits.
 
Passer par ces deux commandes (plutôt que tout créer directement par <code>req</code>) est nécessaire car <code>req</code> ne supporte pas -create_serial


see https://www.phildev.net/ssl/creating_ca.html
see https://www.phildev.net/ssl/creating_ca.html
4 203

modifications

Menu de navigation