This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
пакет_openssl [2026/04/29 14:25] val [Создание сертификата] |
пакет_openssl [2026/06/09 12:36] (current) val [Создание запроса на сертификат пользователя] |
||
|---|---|---|---|
| Line 80: | Line 80: | ||
| ===== Создание самоподписанного сертификата ===== | ===== Создание самоподписанного сертификата ===== | ||
| - | * *.corpX.un для wild card сертификата | ||
| ==== Создание приватного ключа ==== | ==== Создание приватного ключа ==== | ||
| <code> | <code> | ||
| Line 272: | Line 271: | ||
| Enter pass phrase for ca.key:Pa$$w0rd | Enter pass phrase for ca.key:Pa$$w0rd | ||
| ... | ... | ||
| - | Common Name (eg, YOUR name) []:corpX.un | + | Common Name (eg, YOUR name) []:corpX |
| + | </code> | ||
| + | ИЛИ | ||
| + | <code> | ||
| + | openssl req -new -x509 -days 3650 -key CA/ca.key -out /var/www/html/ca.crt -subj '/C=RU/ST=Moscow region/L=Moscow/O=cko/OU=noc/CN=corpX' | ||
| </code> | </code> | ||
| - | |||
| ==== Инициализация списка отозванных сертификатов ==== | ==== Инициализация списка отозванных сертификатов ==== | ||
| <code> | <code> | ||
| Line 291: | Line 293: | ||
| ==== Создание запроса на сертификат ==== | ==== Создание запроса на сертификат ==== | ||
| - | * *.corpX.un для wild card сертификата | + | * для wild card сертификата CN=corpX.un, DNS.2 = *.corpX.un |
| <code> | <code> | ||
| Line 414: | Line 416: | ||
| <code> | <code> | ||
| freeipaclient$ openssl req -new -key user1.key -out user1.req -subj '/O=CORPX.UN/CN=user1/emailAddress=user1@corpX.un/' | freeipaclient$ openssl req -new -key user1.key -out user1.req -subj '/O=CORPX.UN/CN=user1/emailAddress=user1@corpX.un/' | ||
| + | |||
| + | freeipaclient$ openssl req -new -key user1.key -out user1.req -subj '/O=cko/CN=user1/' | ||
| </code> | </code> | ||