mod
parent
b3f462262d
commit
b9f2db9e08
|
@ -151,10 +151,10 @@ CSR - обычно это та информация, которая отправ
|
|||
openssl req -new -key astra.lan.key -out astra.lan-req.csr
|
||||
```
|
||||
|
||||
`-req` - создать запрос на подпись
|
||||
`-new` - новый запрос
|
||||
`-key` - путь к закрытому ключу
|
||||
`-out` - выходной файл
|
||||
`-req` - создать запрос на подпись;
|
||||
`-new` - новый запрос;
|
||||
`-key` - путь к закрытому ключу;
|
||||
`-out` - выходной файл;
|
||||
|
||||
Вводим [Пример]:
|
||||
|
||||
|
@ -178,12 +178,12 @@ email: [можно пропустить]
|
|||
openssl x509 -req -in astra.lan-req.csr -CA rootCA.pem -CAkey rootCA.key -CAcreateserial -out astra.lan.crt -days 999 -sha256
|
||||
```
|
||||
|
||||
`req` - создать запрос на подпись
|
||||
`in` - вводимый файл запроса
|
||||
`CA` - файл корневого сертификата
|
||||
`CAkey` - ключ корневого сертификата
|
||||
`out` - выходной crt-файл
|
||||
`days` - количество дней действия
|
||||
`-req` - создать запрос на подпись;
|
||||
`-in` - вводимый файл запроса;
|
||||
`-CA` - файл корневого сертификата;
|
||||
`-CAkey` - ключ корневого сертификата;
|
||||
`-out` - выходной crt-файл;
|
||||
`-days` - количество дней действия;
|
||||
|
||||
#### Заключительный этап
|
||||
|
||||
|
@ -208,5 +208,3 @@ sysadmin@doc:~/cert$ ls -l
|
|||
В браузеры на клиенты добавить в доверенные корневой сертификат нашего удостоверяющего центра `rootCA.pem`
|
||||
|
||||
***
|
||||
|
||||
|
||||
|
|
Loading…
Reference in New Issue