txt
├── newcerts
├── private
└── serial
</file>
<note>
Le comportement de nombreuses sous commandes d'o... faut :
<code bash>
openssl version -d
</code>
</note>
Ici on crée un fichier de configuration pour o... racine pourra fournir des certificats valides.
<note>
Pour les autorités de certifications racines ou ... intermédiaire, on utilise des clé de 4096 bits.
</note>
<code bash>
# Depuis le répertoire de travail,
text | grep "Requested Extensions" -A12
</code>
<note warning>
Les extensions demandés dans la CSR ne s... les paramètres **-extensions** et **-extfile**
</note>
<code bash>
openssl x509 -req -days 30 -in ./cs
isés en lieu et place du champ ''Common Name''.
<note>
On parle parfois de certificat wilcard
</note>
Avant de pouvoir créer des certificats SAN il est néce
tificat SAN pour les services web locaux ======
<note warning>
Lors de mes différentes tentatives je n'... étaient valides et acceptés par les navigateurs.</note>
Le principe est de gérer un seul certificat SSL
éer le certificat en signant de nouveau la CSR:
<note warning>
Attention toutefois, pour les certificat... omporte bien le champ Subject Alternative Name
</note>
<code>
# Test du certificat précédemment émis