*. La clé privée est générée et conservée dans un fichier clé à part.
Le contenu d'un certificat est norma... server.key -out server.crt -days 365
</code>
Le fichier certificat généré est bien un fichier texte, on peut afficher son contenu:
<code bash>
cat server.crt
</c... es sous commandes d' openssl est paramétré par un fichier de configuration ''openssl.cnf''. Pour retrouver
otables =====
* openssl consulte par défaut le fichier de configuration ''/usr/lib/ssl/openssl.cnf'' sau... la CSR. Cette section peut être modifiée dans le fichier de configuration openssl.cnf avec des valeurs par... nature définies dans les sections ''policy_*'' du fichier de configuration. La stratégie ''policy_anything'... urs par défauts de la CSR =====
On peut créer un fichier de configuration a cet effet
<file conf CSR.cnf>
on ''.crt'' ;
* ils doivent être listés dans le fichier ''/etc/ca-certificates.conf''.
<code bash>
# Co... rt /usr/share/ca-certificates
# Mettre à jour le fichier /etc/ca-certificates.conf
# Ajouter le nom du fichier certificat en fin de fichier
vi /etc/ca-certificates.conf
# Mettre a jour la liste des certificats
sudo u
n champ (SAN) avec whoami.mairie.local
Éditer le fichier CSR_with_SAN.cnf, renseigner les noms d'alias dan... fication au certificat du serveur pour fournir un fichier contenant une chaîne de certification complète
<c... ois, pour les certificats SAN, il faut ajouter le fichier de configuration associé à la CSR pour que le cer
ont les extensions effectives.
On définit ici un fichier de configuration listant les extensions X509 qui ... ification intermédiaire:
<code bash>
# Copier le fichier de configuration par défaut et adapter le contenu