オレオレ証明書の期間変更

この方法では捺印アルゴリズムがsha-1になるので使えません

10年有効にするには

参考
index.txtの頭の記号
V: 有効(Valid)
R: 失効(Revoked)

そのまま実行すると多分エラーになるので
Sign the certificate? [y/n]:y
failed to update database
TXT_DB error number 2
まず,証明書を失効させる。
$ sudo openssl ca -revoke www_cert.pem
ダメなときはindex.txtを編集?

ディレクトリに移動して
$ sudo openssl ca -out hoge_cert.pem -infiles hoge_csr.pem
$ sudo openssl rsa -in hoge_key.pem -out hoge_key.pem.nopass

hoge_cert.pem

vpn-gw_key.pem.nopass
をつかう


コメント

このブログの人気の投稿

Windows10デフォルトゲートウェアに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について

無線LANルータの選択肢が、NEC Aterm 静的ルーティングできない問題