master
Долгий Артём 2023-10-16 14:32:30 +03:00
parent b3f462262d
commit b9f2db9e08
1 changed files with 23 additions and 25 deletions

View File

@ -151,10 +151,10 @@ CSR - обычно это та информация, которая отправ
openssl req -new -key astra.lan.key -out astra.lan-req.csr openssl req -new -key astra.lan.key -out astra.lan-req.csr
``` ```
`-req` - создать запрос на подпись `-req` - создать запрос на подпись;
`-new` - новый запрос `-new` - новый запрос;
`-key` - путь к закрытому ключу `-key` - путь к закрытому ключу;
`-out` - выходной файл `-out` - выходной файл;
Вводим [Пример]: Вводим [Пример]:
@ -178,12 +178,12 @@ email: [можно пропустить]
openssl x509 -req -in astra.lan-req.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out astra.lan.crt -days 999 -sha256 openssl x509 -req -in astra.lan-req.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out astra.lan.crt -days 999 -sha256
``` ```
`req` - создать запрос на подпись `-req` - создать запрос на подпись;
`in` - вводимый файл запроса `-in` - вводимый файл запроса;
`CA` - файл корневого сертификата `-CA` - файл корневого сертификата;
`CAkey` - ключ корневого сертификата `-CAkey` - ключ корневого сертификата;
`out` - выходной crt-файл `-out` - выходной crt-файл;
`days` - количество дней действия `-days` - количество дней действия;
#### Заключительный этап #### Заключительный этап
@ -208,5 +208,3 @@ sysadmin@doc:~/cert$ ls -l
В браузеры на клиенты добавить в доверенные корневой сертификат нашего удостоверяющего центра `rootCA.pem` В браузеры на клиенты добавить в доверенные корневой сертификат нашего удостоверяющего центра `rootCA.pem`
*** ***