[Comm] Re: Q: openssl и сертификаты - теория vs. практика

Andrej Savelov =?iso-8859-1?q?as_=CE=C1_tomo=2Ensc=2Eru?=
Пт Дек 24 15:02:01 MSK 2004


On Friday 24 December 2004 16:53, Konstantin A. Lepikhov wrote:
...
> Как я делал server.pem для cyrus:
>
> 1) запустил CA.pl -newca, заполнил/создал ca-cert.pem
> 2) запустил CA.pl -newcert, создал ключ/запрос на сертификат

-newcert делает самоподписанный сертификат а не запрос. Имелось в виду 
-newreq?

> 3) запустил CA.pl -sign, подписал запрос, создал сертификат, добавил его в
> базу.
> 4) избавился от пароля в ключе клиента (через openssl rsa -in key.pem -out
> server-key.pem)

Можно было сразу -newreq-nodes

Удачи!
А.С.



Подробная информация о списке рассылки community