From 8bd5b5b9f5b8afcf94ce4a56d319237c36cbc141 Mon Sep 17 00:00:00 2001 From: Sergey Matveev Date: Tue, 24 Nov 2020 20:43:16 +0300 Subject: [PATCH] =?utf8?q?=D0=A1=D0=B2=D0=BE=D0=B9=20CA?= MIME-Version: 1.0 Content-Type: text/plain; charset=utf8 Content-Transfer-Encoding: 8bit В Паутине тьма примеров как сваять свой CA на основе OpenSSL команд. Я считаю OpenSSL команды чистым садизмом и издевательством над человеком. Как и код их библиотеки и документации. Привожу пример как можно сделать свой CA на certtool из GnuTLS-а: * Генерируем приватный ключ CA: $ certtool --generate-privkey --bits 512 --ecc --outfile ca.example.com.key.pem * Создаём шаблон по которому будет создаваться сертификат. Это отдельный файл, но очень простого формата: $ cat > ca.example.com.tmpl < $domain.tmpl <