Wie man ein selbstsigniertes ECDSA-CA-Zertifikat nicht-interaktiv mit OpenSSL generiert
Dieser Post verwendet die -newkey-Syntax aus Wie man ECDSA P-384 (secp384r1) mit OpenSSL erstellt (-newkey)
Der folgende Befehl generiert ein selbstsigniertes CA-Zertifikat mit einem ECDSA-P-384-Schlüssel ohne interaktive Fragen. Alle Parameter werden auf der Kommandozeile angegeben.
generate_ecdsa_ca.sh
openssl req -newkey ec:<(openssl ecparam -name secp384r1) -nodes -x509 -keyout ca.key -out ca.pem -days 365000 -subj '/CN=myca.mydomain.com/O=MyOrganization/C=DE'Beachte, dass du nicht zwingend einen Domänennamen als CN (common name) verwenden musst. Es gibt wenige allgemeine Anforderungen an CAs, aber abhängig davon, wofür - und mit welcher Software - du die CA verwenden wirst, können die Anforderungen variieren.
Ähnliche Beiträge nach Kategorie:
Security
Wenn dieser Beitrag dir geholfen hat, erwäge, mir einen Kaffee zu spendieren oder per PayPal zu spenden, um die Recherche und Veröffentlichung neuer Beiträge auf TechOverflow zu unterstützen