2016-01-17 15 views

risposta

32

Uso il modo sbagliato per creare un certificato.

Questo è sbagliato:

openssl genrsa -out key.pem 
openssl req -new -key key.pem -out csr.pem 
openssl x509 -req -days 9999 -in csr.pem -signkey key.pem -out cert.pem 

Questo è il modo per creare il certificato che potrebbe usare:

openssl genrsa -out client-key.pem 2048 
openssl req -new -key client-key.pem -out client.csr 
openssl x509 -req -in client.csr -signkey client-key.pem -out client-cert.pem 
+0

Superb! Stavo cercando questo. Ma perché è sbagliato? Sarebbe bello se tu potessi spiegare –

+2

Sono un debuttante quindi non conosco la risposta :) –

+0

Grazie !!!!!! – David

Problemi correlati