racine pourra fournir des certificats valides.
<note>
Pour les autorités de certifications racines ou ... intermédiaire, on utilise des clé de 4096 bits.
</note>
<code bash>
# Depuis le répertoire de travail,
... de>
Créer à présent le certificat du CA racine.
<note>
Associer au certificat du CA racine une date d'e... icats signés par celui-ci deviennent invalides.
</note>
<code bash>
# Depuis le repertoire de travail
o
penssl.cnf -extensions server_cert \
-days 365 -notext -md sha256 \
-in csr/local.csr -out certs/loc... isés en lieu et place du champ ''Common Name''.
<note>
On parle parfois de certificat wilcard
</note>
Avant de pouvoir créer des certificats SAN il est néce
text | grep "Requested Extensions" -A12
</code>
<note warning>
Les extensions demandés dans la CSR ne s... les paramètres **-extensions** et **-extfile**
</note>
<code bash>
openssl x509 -req -days 30 -in ./cs
tificat SAN pour les services web locaux ======
<note warning>
Lors de mes différentes tentatives je n'... étaient valides et acceptés par les navigateurs.</note>
Le principe est de gérer un seul certificat SSL
éer le certificat en signant de nouveau la CSR:
<note warning>
Attention toutefois, pour les certificat... omporte bien le champ Subject Alternative Name
</note>
<code>
# Test du certificat précédemment émis