CA erstellen: Unterschied zwischen den Versionen

Aus Xinux Wiki
Zur Navigation springen Zur Suche springen
Zeile 1: Zeile 1:
 +
=Vairable setzen=
 +
*CANAME=mqtt-ca
 
= aes256 with password =
 
= aes256 with password =
 
Als erstes wird ein Privater Schlüssel der CA erstellt. Dieser wird mit einem Passwort geschützt.
 
Als erstes wird ein Privater Schlüssel der CA erstellt. Dieser wird mit einem Passwort geschützt.
 
*openssl genrsa -aes256 -out ca.key 4096
 
*openssl genrsa -aes256 -out ca.key 4096
 
 
= CA selbst signieren =
 
= CA selbst signieren =
 
Im zweiten Schritt passieren mehrere Dinge. Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert.
 
Im zweiten Schritt passieren mehrere Dinge. Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert.
*openssl req -new -key ca.key -x509 -days 3650 -out ca.crt
+
*openssl req -new -key ca.key -x509 -days 3650 -out ca.crt -subj "/CN=$CANAME"
  
 
=Resultat=
 
=Resultat=

Version vom 4. November 2024, 08:24 Uhr

Vairable setzen

  • CANAME=mqtt-ca

aes256 with password

Als erstes wird ein Privater Schlüssel der CA erstellt. Dieser wird mit einem Passwort geschützt.

  • openssl genrsa -aes256 -out ca.key 4096

CA selbst signieren

Im zweiten Schritt passieren mehrere Dinge. Es wird ein Öffentlicher Schlüssel erstellt. Dann bekommt die CA einen Distinguish Name. Dies wird dann gleich signiert.

  • openssl req -new -key ca.key -x509 -days 3650 -out ca.crt -subj "/CN=$CANAME"

Resultat

Anzeigen des CA Zertifikats

  • openssl x509 -noout -text -in ca.crt