ArmbianのopensslでCA構築(Armbian 26.2.1 Minimal (CLI))

Raspberry PiのopensslでCA構築 2022.9.19の更新版 pi3のSDが逝ってしまったので

今回はArmbianで構築。CAの証明書引き継ぎに挑戦

/etc/ssl/openssl.comの編集

[ CA_default ]
dir = ./demoCA

default_days = 3650
default_crl_days= 30

default_md = sha256 (SHA-2への移行対応、#default_md     = defaultでコメントアウト)
509_extensions = usr_cert    #多分もともと有効

[ req ]

req_extensions = v3_req    #コメントアウトされているのを戻す


[ usr_cert ]
basicConstraints=CA:TRUE
nsCertType = server     #古い仕様なのでコメントアウト
subjectAltName = @alt_names # (3) 追加(「usr_cert」ディレクティブの最後に)

[ v3_ca ]
basicConstraints = CA:true
nsCertType = sslCA, emailCA
subjectAltName = @alt_names #[ v3_ca ] の一番最後

[ alt_names ]    #一番最後につける

DNS.1 = example.com
ip.1 = 192.168.0.1


旧のファイルをコピー ssl/demoCA の中のファイルをコピー で行けそう。しらんけど


 

コメント

このブログの人気の投稿

ImDisk Toolkitが開発終了していた。AIM Toolkitに乗り換え

Windows 10 デフォルトゲートウェイに0.0.0.0が追加される

iOS VLC でSMB共有できなかった点について