Come creare un certificato autofirmato in OpenSSL

May 31

Un certificato auto-firmato è creato, firmato e convalidato utilizzando una libreria di un'infrastruttura a chiave pubblica per l'utente finale. I certificati autofirmati non sono normalmente usate per scopi commerciali, dal momento che una autorità di certificazione non ha verificato l'autenticità del certificato, ma possono essere utili per lo sviluppo e test del programma di computer. Una biblioteca computer comune utilizzato per generare certificati autofirmati è la libreria OpenSSL.

istruzione

1 Scarica la libreria OpenSSL (vedi Risorse). Fare doppio clic sul file dopo il download e seguire il menu di default richiede di installare sul computer.

2 Selezionare il menu "Start", digitare "cd OpenSSL" nel campo di testo e premere "Invio" per aprire il prompt di DOS nella directory di OpenSSL.

3 Creare una chiave del server non firmato inserendo "OpenSSL genrsa -des3 -out myServer.key 4096" al prompt dei comandi DOS e premendo il tasto "Enter".

4 Inserire il nome e le informazioni richieste sul menu successiva società prompt seguito dal tasto "Enter" per continuare.

5 Creare una richiesta di server di firma inserendo "req -new OpenSSL tasto myServer.key -out myServer.csr" e premendo "Invio".

6 Invio "openssl x509 -req -days 365 -in myServer.csr -signkey myServer.key -ou myServer.crt" e il certificato auto-firmato verrà generato.