propos du certificat =====
Le certificat est un fichier texte exploitant les méthodes de cryptographie as... *. La clé privée est générée et conservée dans un fichier clé à part.
Le contenu d'un certificat est norma... server.key -out server.crt -days 365
</code>
Le fichier certificat généré est bien un fichier texte, on peut afficher son contenu:
<code bash>
cat server.crt
</co
otables =====
* openssl consulte par défaut le fichier de configuration ''/usr/lib/ssl/openssl.cnf'' sau... la CSR. Cette section peut être modifiée dans le fichier de configuration openssl.cnf avec des valeurs par... nature définies dans les sections ''policy_*'' du fichier de configuration. La stratégie ''policy_anything'... urs par défauts de la CSR =====
On peut créer un fichier de configuration a cet effet
<file conf CSR.cnf>
n champ (SAN) avec whoami.mairie.local
Éditer le fichier CSR_with_SAN.cnf, renseigner les noms d'alias dan... fication au certificat du serveur pour fournir un fichier contenant une chaîne de certification complète
<c... ois, pour les certificats SAN, il faut ajouter le fichier de configuration associé à la CSR pour que le cer
ont les extensions effectives.
On définit ici un fichier de configuration listant les extensions X509 qui ... ification intermédiaire:
<code bash>
# Copier le fichier de configuration par défaut et adapter le contenu