Администрирование
Все про SSL
Самоподписанные сертификаты на Linux
6min
Создание приватного ключа при помощи команды genrsa и других аналогичных в OpenSSL описано выше.
Для генерации корневого самоподписанного сертификата в OpenSSL выполните следующую команду:
Где:
- key – приватный ключ, созданный ранее;
- out – файл корневого сертификата;
- days – количество дней действия сертификата, начиная с текущих суток
Для генерации самоподписанного SSL-сертификата в OpenSSL выполните следующие действия:
- Создайте CSR в соответствии с инструкцией выше.
- Выпустите самоподписанный сертификат:
Где:
- req – создать запрос на подпись;
- in – файл CSR-запроса;
- CA – файл корневого сертификата;
- CAkey – приватный ключ корневого сертификата;
- out – выходной CRT-файл;
- days – количество дней действия.
Настройка Apache для самоподписанного сертификата выполняется так же, как и для сертификата, выпущенного Удостоверяющим центром.
Настройка Nginx для самоподписанного сертификата выполняется так же, как и для сертификата, выпущенного Удостоверяющим центром.
Обновлено 22 Nov 2023
Помогла ли вам эта страница?