ArmbianのopensslでCA構築(Armbian 26.2.1 Minimal (CLI))
Raspberry PiのopensslでCA構築 2022.9.19の更新版 pi3のSDが逝ってしまったので
今回はArmbianで構築。CAの証明書引き継ぎに挑戦
/etc/ssl/openssl.comの編集
[ CA_default ]dir = ./demoCAdefault_days = 3650default_crl_days= 30default_md = sha256 (SHA-2への移行対応、#default_md = defaultでコメントアウト)509_extensions = usr_cert #多分もともと有効[ req ]req_extensions = v3_req #コメントアウトされているのを戻す[ usr_cert ]basicConstraints=CA:TRUEnsCertType = server#古い仕様なのでコメントアウトsubjectAltName = @alt_names # (3) 追加(「usr_cert」ディレクティブの最後に)[ v3_ca ]basicConstraints = CA:truensCertType = sslCA, emailCAsubjectAltName = @alt_names #[ v3_ca ] の一番最後[ alt_names ] #一番最後につけるDNS.1 = example.comip.1 = 192.168.0.1
旧のファイルをコピー ssl/demoCA の中のファイルをコピー で行けそう。しらんけど
コメント
コメントを投稿