LINUX.ORG.RU

генерация SSL ключей


0

1

привет.

глядя на эти два экзампла, можно убедится в том, что в клиенте используется «ca.pem», а в сервере «server.pem» и «dh512.pem». этот клиент-сервер с этими ключами успешно работает.(ключи поставляются вместе с исходниками)

вопрос в том, как сгенерить соответствующую пару ключей? другими словами - какими командами были сгенерены эти ключи?

спасибо.

★★★

Думаю, что как-то так:

openssl req -nodes -new -x509 -keyout ca.key -out ca.pem

openssl req -nodes -new -keyout server.key -out mycert.csr
openssl ca -out server.pem -in mycert.csr

openssl dhparam -out dh512.pem 512

NightSpamer
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.