aite éviter les avertissements sur les clients il faut donc passer par un tiers de confiance: l'autorité... uver le dossier du fichier de configuration par défaut :
<code bash>
openssl version -d
</code>
</note... certification racine va pouvoir être générée. IL faut absolument la conserver dans un endroit sécurisé.... duire le certificat de notre CA intermédiaire, il faut faire signer la CSR par la CA racine. On utilise
bash>
# Copier le fichier de configuration par défaut et adapter le contenu au certificat
cp conf/serve... du certificat via la commande **openssl x509** il faut explicitement désigner les extensions à ajouter v
Points notables =====
* openssl consulte par défaut le fichier de configuration ''/usr/lib/ssl/openss... configuration openssl.cnf avec des valeurs par défaut et des conditions de validité.
* Il y a différe
ésignant une Autorité de certification racine, il faut vérifier que le numéro de série et l'empreinte so... e la commande prenne en compte les certificats il faut :
* que les certificats soient au format PEM av