Comment générer un certificat CA ECDSA auto-signé de manière non interactive en utilisant OpenSSL
Ce post utilise la syntaxe -newkey de Comment créer une clé ECDSA P-384 (secp384r1) en utilisant OpenSSL (-newkey)
La commande suivante générera un certificat CA auto-signé en utilisant une clé ECDSA P-384 sans aucune question interactive. Tous les paramètres sont donnés sur la ligne de commande.
generate_ecdsa_ca.sh
openssl req -newkey ec:<(openssl ecparam -name secp384r1) -nodes -x509 -keyout ca.key -out ca.pem -days 365000 -subj '/CN=myca.mydomain.com/O=MyOrganization/C=DE'Notez que vous n’êtes pas obligé d’utiliser un nom de domaine comme CN (common name). Il y a peu d’exigences pour les CA en général mais selon pour quoi - et avec quel logiciel - vous utiliserez la CA, les exigences peuvent varier.
Consultez les articles similaires par catégorie :
Security
Si cet article vous a aidé, pensez à m'offrir un café ou à faire un don via PayPal pour soutenir la recherche et la publication de nouveaux articles sur TechOverflow