User Tools

Site Tools


пакет_openssl

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
пакет_openssl [2026/04/29 13:10]
val [Создание сертификата]
пакет_openssl [2026/06/29 08:41] (current)
val [Интерактивное подключение по ssl]
Line 23: Line 23:
  
 $ openssl s_client -starttls smtp -crlf -connect mailhub.bmstu.ru:​25 $ openssl s_client -starttls smtp -crlf -connect mailhub.bmstu.ru:​25
-$ openssl s_client -connect ​server.corp13.un:993 -crlf+$ openssl s_client -connect ​mail.bmstu.ru:imaps -crlf
  
 lan# openssl s_client -cert user1.crt -key user1.key -connect www.corpX.un:​443 lan# openssl s_client -cert user1.crt -key user1.key -connect www.corpX.un:​443
Line 80: Line 80:
 ===== Создание самоподписанного сертификата ===== ===== Создание самоподписанного сертификата =====
  
-  * *.corpX.un для wild card сертификата 
 ==== Создание приватного ключа ==== ==== Создание приватного ключа ====
 <​code>​ <​code>​
Line 106: Line 105:
 <​code>​ <​code>​
 openssl genrsa -out wild.key 2048 openssl genrsa -out wild.key 2048
-openssl req -new -x509 -days 3650 -key wild.key -out wild.crt -subj '/​CN=corpX.un/​O=CKO/​C=RU'​ -addext ​''​subjectAltName=DNS:​corpX.un,​DNS:​*.corpX.un''+openssl req -new -x509 -days 3650 -key wild.key -out wild.crt -subj '/​CN=corpX.un/​O=CKO/​C=RU'​ -addext '​subjectAltName=DNS:​corpX.un,​DNS:​*.corpX.un' ​
 </​code>​ </​code>​
 ==== Просмотр содержимого файла сертификата ==== ==== Просмотр содержимого файла сертификата ====
Line 272: Line 271:
 Enter pass phrase for ca.key:​Pa$$w0rd Enter pass phrase for ca.key:​Pa$$w0rd
 ... ...
-Common Name (eg, YOUR name) []:corpX.un+Common Name (eg, YOUR name) []:corpX 
 +</​code>​ 
 +ИЛИ 
 +<​code>​ 
 +openssl req -new -x509 -days 3650 -key CA/ca.key -out /​var/​www/​html/​ca.crt -subj '/​C=RU/​ST=Moscow region/​L=Moscow/​O=cko/​OU=noc/​CN=corpX'​
 </​code>​ </​code>​
- 
 ==== Инициализация списка отозванных сертификатов ==== ==== Инициализация списка отозванных сертификатов ====
 <​code>​ <​code>​
Line 291: Line 293:
 ==== Создание запроса на сертификат ==== ==== Создание запроса на сертификат ====
  
-  * *.corpX.un ​для wild card сертификата+  * для wild card сертификата ​CN=corpX.un,​ DNS.2 = *.corpX.un
  
 <​code>​ <​code>​
Line 414: Line 416:
 <​code>​ <​code>​
 freeipaclient$ openssl req -new -key user1.key -out user1.req -subj '/​O=CORPX.UN/​CN=user1/​emailAddress=user1@corpX.un/'​ freeipaclient$ openssl req -new -key user1.key -out user1.req -subj '/​O=CORPX.UN/​CN=user1/​emailAddress=user1@corpX.un/'​
 +
 +freeipaclient$ openssl req -new -key user1.key -out user1.req -subj '/​O=cko/​CN=user1/'​
 </​code>​ </​code>​
  
пакет_openssl.1777457459.txt.gz · Last modified: 2026/04/29 13:10 by val