OpenSSL for Dummies
# Selbstsigniertes Zertifikat und Key erzeugen
openssl req -x509 -nodes -newkey rsa:2048 -keyout ca.key > ca.crt
# Sie haben nun eine CA*
# Zertifikatrequest und RSA Key fuer einen Benutzer erzeugen
openssl req -nodes -new -newkey rsa:2048 -keyout server.key > server.req
# Request mit CA Key signieren
openssl x509 -CA ca.crt -CAkey ca.key -set_serial 1 -req < server.req > server.crt
# Ergebnis angucken
openssl x509 -subject < server.crt
openssl x509 -text < server.crt
# Einen RSA Key verschluesseln
openssl rsa -des3 < server.key > server.encrypted.key
# Einen RSA Key entschluesseln
openssl rsa < server.encrypted.key > server.unencrypted.key
*Scherz. Zu einer CA gehört noch etwas mehr.
Credits: Volker, lotho


Hmmmm. Die option rsa zu -newkey muss jetzt rsa:2048 heissen.
Viele Grüße aus dem 4. Stock
Volker
volker
2006-11-08 at 4.26 pm
Danke, ist upgedatet.
Krischan
2006-11-08 at 4.50 pm