CA erstellen: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
 
= aes256 with password =
 
= aes256 with password =
 
Als erstes wird ein Privater Schlüssel der CA erstellt. Dieser wird mit einem Passwort geschützt.
 
Als erstes wird ein Privater Schlüssel der CA erstellt. Dieser wird mit einem Passwort geschützt.
*openssl genrsa -aes256 -out ca.key 2048
+
*openssl genrsa -aes256 -out ca.key 4096
 +
 
 
= CA selbst signieren =
 
= CA selbst signieren =
 
Im zweiten Schritt passieren mehrere Dinge.Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert.
 
Im zweiten Schritt passieren mehrere Dinge.Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert.

Version vom 28. Juli 2021, 07:37 Uhr

aes256 with password

Als erstes wird ein Privater Schlüssel der CA erstellt. Dieser wird mit einem Passwort geschützt.

  • openssl genrsa -aes256 -out ca.key 4096

CA selbst signieren

Im zweiten Schritt passieren mehrere Dinge.Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert.

  • openssl req -new -key ca.key -x509 -days 3650 -out ca.crt

Resultat