« Installation et configuration de OpenSSL » : différence entre les versions

Aller à la navigation Aller à la recherche
m
Ligne 268 : Ligne 268 :
Attention cependant, lors de la génération du certificat, pensez à définir le <code>commonName</code> à www.server.com
Attention cependant, lors de la génération du certificat, pensez à définir le <code>commonName</code> à www.server.com


On génère la clé privé et la demande de certificat
On génère la clé privé et la demande de certificat :
<pre>
<pre>
openssl req -newkey rsa:2048 -keyout cle-privee.key -out cle-publique.req
openssl req -newkey rsa:2048 -keyout cle-privee.key -out cle-publique.req
</pre>
</pre>
Puis on signe le certificat. L'option <code>-name</code> permet de préciser qu'il faut utiliser l'autorité <code>core_ca</code> pour signer notre nouveau certificat.
Puis on signe le certificat. L'option <code>-name</code> permet de préciser qu'il faut utiliser l'autorité <code>core_ca</code> pour signer notre nouveau certificat :
<pre>
<pre>
openssl ca -name core_ca -extensions SERVER_SSL -in cle-publique.req -out certificat.pem
openssl ca -name core_ca -extensions SERVER_SSL -in cle-publique.req -out certificat.pem
4 203

modifications

Menu de navigation