Администрирование
Все про SSL
Самоподписанные сертификаты на Linux
6мин
как создать приватный ключ создание приватного ключа при помощи команды genrsa и других аналогичных в openssl описано выше как создать корневой самоподписанный сертификат для генерации корневого самоподписанного сертификата в openssl выполните следующую команду openssl req x509 new nodes key rootca key sha256 days 1024 out rootca pem где key – приватный ключ, созданный ранее; out – файл корневого сертификата; days – количество дней действия сертификата, начиная с текущих суток как создать ssl сертификат, подписанный корневым для генерации самоподписанного ssl сертификата в openssl выполните следующие действия создайте csr в соответствии с инструкцией выше выпустите самоподписанный сертификат openssl x509 req in org csr ca rootca pem cakey rootca key cacreateserial out org crt days 365 sha256 где req – создать запрос на подпись; in – файл csr запроса; ca – файл корневого сертификата; cakey – приватный ключ корневого сертификата; out – выходной crt файл; days – количество дней действия как настроить apache для самоподписанного сертификата настройка apache для самоподписанного сертификата выполняется так же, как и для сертификата, выпущенного удостоверяющим центром как настроить nginx для самоподписанного сертификата настройка nginx для самоподписанного сертификата выполняется так же, как и для сертификата, выпущенного удостоверяющим центром