User Tools

Site Tools


пакет_openssl

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
пакет_openssl [2025/07/27 16:29]
val [Создание сертификата]
пакет_openssl [2025/10/20 09:30] (current)
val [Отзыв сертификатов]
Line 287: Line 287:
 ... ...
 </​code>​ </​code>​
 +  или
 +<​code>​
 +gate# openssl req -new -key gate.key -out gate.req -subj '/​C=RU/​ST=Moscow region/​L=Moscow/​O=cko/​OU=noc/​CN=gate.corpX.un'​
 +</​code>​
 +
 +
  
 === Добавление расширений в запрос на сертификат === === Добавление расширений в запрос на сертификат ===
Line 317: Line 323:
  
 ==== Подпись запроса на сертификат центром сертификации ==== ==== Подпись запроса на сертификат центром сертификации ====
-<​code>​ 
-lan# openssl ca -days 365 -in www.req -out www.crt ​ # -extfile www.ext 
- 
-lan# cat CA/​index.txt 
- 
-lan# ls CA/​newcerts/​ 
-</​code>​ 
  
 === Добавление расширений при подписи запроса на сертификат === === Добавление расширений при подписи запроса на сертификат ===
Line 335: Line 334:
 DNS.2 = www.corpX.un DNS.2 = www.corpX.un
 #DNS.1 = *.corpX.un #DNS.1 = *.corpX.un
 +</​code><​code>​
 +lan# openssl ca -days 365 -in www.req -out www.crt -extfile www.ext
 +
 +lan# cat CA/​index.txt
 +
 +lan# ls CA/​newcerts/​
 </​code>​ </​code>​
 +
 +
  
 ==== Копирование подписанного сертификата на целевой сервер ==== ==== Копирование подписанного сертификата на целевой сервер ====
Line 385: Line 392:
 <​code>​ <​code>​
 $ openssl req -new -key user1.key -out user1.req -subj '/​C=RU/​ST=Moscow region/​L=Moscow/​O=cko/​OU=group1/​CN=user1/​emailAddress=user1@corpX.un/'​ $ openssl req -new -key user1.key -out user1.req -subj '/​C=RU/​ST=Moscow region/​L=Moscow/​O=cko/​OU=group1/​CN=user1/​emailAddress=user1@corpX.un/'​
 +</​code>​
 +ИЛИ
 +<​code>​
 +freeipaclient$ openssl req -new -key user1.key -out user1.req -subj '/​O=CORPX.UN/​CN=user1/​emailAddress=user1@corpX.un/'​
 </​code>​ </​code>​
  
Line 423: Line 434:
     Serial Number: 0N     Serial Number: 0N
 ... ...
 +</​code><​code>​
 +lan# scp /​var/​www/​html/​ca.crl gate:/​etc/​ssl/​certs/​
 </​code>​ </​code>​
пакет_openssl.1753622965.txt.gz · Last modified: 2025/07/27 16:29 by val