Diverses/eigene SSL-Zertifikate erstellen

Aus Ringo's Wiki
Version vom 19. März 2019, 11:38 Uhr von Ringo (Diskussion | Beiträge) (Die Seite wurde neu angelegt: „* Privaten Schlüssel erzeugen: ''openssl genrsa -des3 -out server.key 2048'' * CSR (Certificate Signing Request) erzeugen: ''openssl req -new -key server.ke…“)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)
Zur Navigation springen Zur Suche springen
  • Privaten Schlüssel erzeugen:
openssl genrsa -des3 -out server.key 2048
  • CSR (Certificate Signing Request) erzeugen:
openssl req -new -key server.key -out server.csr
  • Passphrase aus der Schlüsseldatei entfernen:
cp server.key server.key.org
openssl rsa -in server.key.org -out server.key
  • Selbstsigniertes Zertifikat erstellen:
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
  • Schlüssel und Zertifikat zusammenkopieren, damit man es in lighttpd verwenden kann:
cat server.key server.crt > server.pem
  • pfx-Datei aus pem-Datei erstellen:
openssl pkcs12 -export -out server.pfx -inkey server.key -in server.crt