From ded6647ba76451b21a1daf739e6d603eb6f74ccb Mon Sep 17 00:00:00 2001 From: =?UTF-8?q?=D0=94=D0=BE=D0=BB=D0=B3=D0=B8=D0=B9=20=D0=90=D1=80=D1=82?= =?UTF-8?q?=D1=91=D0=BC?= Date: Mon, 16 Oct 2023 14:36:55 +0300 Subject: [PATCH] mod --- Самоподписный сертификат (ssl).md | 8 +++----- 1 file changed, 3 insertions(+), 5 deletions(-) diff --git a/Самоподписный сертификат (ssl).md b/Самоподписный сертификат (ssl).md index f622786..763875d 100644 --- a/Самоподписный сертификат (ssl).md +++ b/Самоподписный сертификат (ssl).md @@ -31,7 +31,7 @@ openssl req -x509 -nodes -days 365 -newkey rsa:2048 -keyout /home/$USER/cert/ast `-keyout` - эта строка указывает OpenSSL, где разместить генерируемый файл закрытого ключа; `-out` - указывает OpenSSL, где разместить создаваемый сертификат. -Далее необходимо ответить на вопросы. Наиболее важная строка `Common Name`. Нужно ввести имя узла, которое будее использоваться для доступа к серверу. Чтобы иметь возможность использования сертификата в поддоменах, необходимо в имени указать маску поддоменов - `*.`. Например Common name для wildcard сертификата для домена astra.lan будет выглядеть так - `*.astra.lan`. +Далее необходимо ответить на вопросы. Наиболее важная строка `Common Name`. Нужно ввести имя узла, которое будет использоваться для доступа к серверу. Чтобы иметь возможность использования сертификата в поддоменах, необходимо в имени указать маску поддоменов - `*.`. Например Common name для wildcard сертификата для домена astra.lan будет выглядеть так - `*.astra.lan`. *** @@ -128,9 +128,7 @@ openssl x509 -text -noout -in rootCA.pem | grep CA ``` ```bash - 67:B4:4A:C3:6E:FF:72:4B:AD:A7:DA:C2:B4:57:35:DF:60:22:CA:E6 - keyid:67:B4:4A:C3:6E:FF:72:4B:AD:A7:DA:C2:B4:57:35:DF:60:22:CA:E6 - CA:TRUE + CA:TRUE ``` Для использования созданного сертификата в качестве локального центра сертификации необходимо импортировать его на все доступные устройства. Корневой сертификат можно добавить в хранилище ключей/сертификатов ОС либо загрузить напрямую в браузер. @@ -170,7 +168,7 @@ email: [можно пропустить] Вводим пароль [не обязательно]. -Получим файл `org.csr` - содержащий информацию, необходимую для выпуска сертификата. +Получим файл `astra.lan-req.csr` - содержащий информацию, необходимую для выпуска сертификата. #### Выпускаем сертификат