This shows you the differences between two versions of the page.
| Both sides previous revision Previous revision Next revision | Previous revision | ||
|
пакет_openssl [2026/04/28 17:25] val [Создание сертификата] |
пакет_openssl [2026/04/29 14:29] (current) val [Создание запроса на сертификат] |
||
|---|---|---|---|
| Line 80: | Line 80: | ||
| ===== Создание самоподписанного сертификата ===== | ===== Создание самоподписанного сертификата ===== | ||
| - | * *.corpX.un для wild card сертификата | ||
| ==== Создание приватного ключа ==== | ==== Создание приватного ключа ==== | ||
| <code> | <code> | ||
| Line 106: | Line 105: | ||
| <code> | <code> | ||
| openssl genrsa -out wild.key 2048 | openssl genrsa -out wild.key 2048 | ||
| - | openssl req -new -x509 -days 3650 -key wild.key -out wild.crt -subj '/CN=corpX.un/O=CKO/C=RU' -addext 'subjectAltName=DNS:*.corpX.un' | + | openssl req -new -x509 -days 3650 -key wild.key -out wild.crt -subj '/CN=corpX.un/O=CKO/C=RU' -addext 'subjectAltName=DNS:corpX.un,DNS:*.corpX.un' |
| - | + | ||
| </code> | </code> | ||
| ==== Просмотр содержимого файла сертификата ==== | ==== Просмотр содержимого файла сертификата ==== | ||
| Line 274: | Line 271: | ||
| Enter pass phrase for ca.key:Pa$$w0rd | Enter pass phrase for ca.key:Pa$$w0rd | ||
| ... | ... | ||
| - | Common Name (eg, YOUR name) []:corpX.un | + | Common Name (eg, YOUR name) []:corpX |
| + | </code> | ||
| + | ИЛИ | ||
| + | <code> | ||
| + | openssl req -new -x509 -days 3650 -key CA/ca.key -out /var/www/html/ca.crt -subj '/C=RU/ST=Moscow region/L=Moscow/O=cko/OU=noc/CN=corpX' | ||
| </code> | </code> | ||
| - | |||
| ==== Инициализация списка отозванных сертификатов ==== | ==== Инициализация списка отозванных сертификатов ==== | ||
| <code> | <code> | ||
| Line 293: | Line 293: | ||
| ==== Создание запроса на сертификат ==== | ==== Создание запроса на сертификат ==== | ||
| - | * *.corpX.un для wild card сертификата | + | * для wild card сертификата CN=corpX.un, DNS.2 = *.corpX.un |
| <code> | <code> | ||