From: Sergey Matveev Date: Tue, 24 Nov 2020 17:43:16 +0000 (+0300) Subject: Свой CA X-Git-Url: http://www.git.stargrave.org/?a=commitdiff_plain;h=8bd5b5b9f5b8afcf94ce4a56d319237c36cbc141;p=stargrave-blog.git Свой CA В Паутине тьма примеров как сваять свой CA на основе OpenSSL команд. Я считаю OpenSSL команды чистым садизмом и издевательством над человеком. Как и код их библиотеки и документации. Привожу пример как можно сделать свой CA на certtool из GnuTLS-а: * Генерируем приватный ключ CA: $ certtool --generate-privkey --bits 512 --ecc --outfile ca.example.com.key.pem * Создаём шаблон по которому будет создаваться сертификат. Это отдельный файл, но очень простого формата: $ cat > ca.example.com.tmpl < $domain.tmpl <