PKI mit OpenSSL
CA erstellen:
Key für CA erstellen:
openssl genrsa -aes256 -out ca.key 2048
Zertifikat für CA erstellen
openssl req -new -x509 -key ca.key -out ca.crt
eine Zertifikatanfrage erstellen (CSR)
Key für einen neuen Server erstellen
openssl genrsa -aes256 -out HOSTNAME.key 1024
Zertifikatanfrage erstellen
openssl req -new -key HOSTNAME.key -out HOSTNAME.csr
Zertifikat durch CA signieren
openssl ca -keyfile ca.key -cert ca.crt -in HOSTNAME.csr -out HOSTNAME.crt
Passphrase von Privatekey für automatischen Dienststart entfernen
openssl rsa -in HOSTNAME.key -out HOSTNAME.key
CRL bereitstellen
openssl ca -gencrl -out PFAD_DER_CRL
|