« Créer un certificats auto signé » : différence entre les versions
De Travail-ivan
Page créée avec « == Création d'un Certificat SSL avec votre propre CA == === Étape 1 : Création de votre Autorité de Certification (CA) === ==== a. Génération de la clé privée de la CA ==== <pre> openssl genpkey -algorithm RSA -out ma_ca_cle_privee.pem </pre> ==== b. Génération du certificat auto-signé de la CA ==== <pre> openssl req -new -x509 -key ma_ca_cle_privee.pem -out ma_ca_certificat.pem </pre> === Étape 2 : Génération de la paire de clés pour le serveu... » |
Aucun résumé des modifications |
||
Ligne 28 : | Ligne 28 : | ||
<pre> | <pre> | ||
openssl x509 -req -in mon_serveur_demande_certificat.csr -CA ma_ca_certificat.pem -CAkey ma_ca_cle_privee.pem -CAcreateserial -out mon_serveur_certificat.pem | openssl x509 -req -in mon_serveur_demande_certificat.csr -CA ma_ca_certificat.pem -CAkey ma_ca_cle_privee.pem -CAcreateserial -out mon_serveur_certificat.pem | ||
</pre> | </pre> |
Dernière version du 15 janvier 2024 à 15:06
Création d'un Certificat SSL avec votre propre CA[modifier | modifier le wikicode]
Étape 1 : Création de votre Autorité de Certification (CA)[modifier | modifier le wikicode]
a. Génération de la clé privée de la CA[modifier | modifier le wikicode]
openssl genpkey -algorithm RSA -out ma_ca_cle_privee.pem
b. Génération du certificat auto-signé de la CA[modifier | modifier le wikicode]
openssl req -new -x509 -key ma_ca_cle_privee.pem -out ma_ca_certificat.pem
Étape 2 : Génération de la paire de clés pour le serveur[modifier | modifier le wikicode]
a. Génération de la clé privée du serveur[modifier | modifier le wikicode]
openssl genpkey -algorithm RSA -out mon_serveur_cle_privee.pem
b. Génération de la demande de certificat du serveur[modifier | modifier le wikicode]
openssl req -new -key mon_serveur_cle_privee.pem -out mon_serveur_demande_certificat.csr
Étape 3 : Signature du certificat du serveur par votre CA[modifier | modifier le wikicode]
openssl x509 -req -in mon_serveur_demande_certificat.csr -CA ma_ca_certificat.pem -CAkey ma_ca_cle_privee.pem -CAcreateserial -out mon_serveur_certificat.pem