mod
parent
b3f462262d
commit
b9f2db9e08
|
@ -151,10 +151,10 @@ CSR - обычно это та информация, которая отправ
|
||||||
openssl req -new -key astra.lan.key -out astra.lan-req.csr
|
openssl req -new -key astra.lan.key -out astra.lan-req.csr
|
||||||
```
|
```
|
||||||
|
|
||||||
`-req` - создать запрос на подпись
|
`-req` - создать запрос на подпись;
|
||||||
`-new` - новый запрос
|
`-new` - новый запрос;
|
||||||
`-key` - путь к закрытому ключу
|
`-key` - путь к закрытому ключу;
|
||||||
`-out` - выходной файл
|
`-out` - выходной файл;
|
||||||
|
|
||||||
Вводим [Пример]:
|
Вводим [Пример]:
|
||||||
|
|
||||||
|
@ -178,12 +178,12 @@ email: [можно пропустить]
|
||||||
openssl x509 -req -in astra.lan-req.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out astra.lan.crt -days 999 -sha256
|
openssl x509 -req -in astra.lan-req.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out astra.lan.crt -days 999 -sha256
|
||||||
```
|
```
|
||||||
|
|
||||||
`req` - создать запрос на подпись
|
`-req` - создать запрос на подпись;
|
||||||
`in` - вводимый файл запроса
|
`-in` - вводимый файл запроса;
|
||||||
`CA` - файл корневого сертификата
|
`-CA` - файл корневого сертификата;
|
||||||
`CAkey` - ключ корневого сертификата
|
`-CAkey` - ключ корневого сертификата;
|
||||||
`out` - выходной crt-файл
|
`-out` - выходной crt-файл;
|
||||||
`days` - количество дней действия
|
`-days` - количество дней действия;
|
||||||
|
|
||||||
#### Заключительный этап
|
#### Заключительный этап
|
||||||
|
|
||||||
|
@ -208,5 +208,3 @@ sysadmin@doc:~/cert$ ls -l
|
||||||
В браузеры на клиенты добавить в доверенные корневой сертификат нашего удостоверяющего центра `rootCA.pem`
|
В браузеры на клиенты добавить в доверенные корневой сертификат нашего удостоверяющего центра `rootCA.pem`
|
||||||
|
|
||||||
***
|
***
|
||||||
|
|
||||||
|
|
||||||
|
|
Loading…
Reference in New Issue