ArmbianのopensslでCA構築(Armbian 26.2.1 Minimal (CLI))
Raspberry PiのopensslでCA構築 2022.9.19の更新版 pi3のSDが逝ってしまったので 今回はArmbianで構築。CAの証明書引き継ぎに挑戦 /etc/ssl/openssl.comの編集 [ CA_default ] dir = ./ demo CA default_days = 3650 default_crl_days= 30 default_md = sha256 (SHA-2への移行対応、#default_md = defaultでコメントアウト) 509_extensions = usr_cert #多分もともと有効 [ req ] req_extensions = v3_req #コメントアウトされているのを戻す [ usr_cert ] basicConstraints=CA: TRUE nsCertType = server #古い仕様なのでコメントアウト subjectAltName = @alt_names # (3) 追加(「usr_cert」ディレクティブの最後に) [ v3_ca ] basicConstraints = CA:true nsCertType = sslCA, emailCA subjectAltName = @alt_names #[ v3_ca ] の一番最後 [ alt_names ] #一番最後につける DNS.1 = example.com ip.1 = 192.168.0.1 旧のファイルをコピー ssl/demoCA の中のファイルをコピー で行けそう。しらんけど