Demande de certificat utilisateur avec OpenSSL |
|
Pour demander un certificat utilisateur avec openssl, il suffit d'utiliser la même commande que pour un certificat serveur, mais avec un fichier de configuration différent, qui permet la saisie des champs optionnels et obligatoires correspondants à ces produits.
Faîtes une copie de sauvegarde de ce fichier .key !
|
Téléchargez le fichier de configuration OpenSSL adapté au certificat utilisateur que vous voulez générer:
|
|
Pour générer facilement, rapidement un CSR avec openssl 0.9.7 ou supérieur, voyez ces astuces: Certificat serveur: openssl req -new -nodes -newkey rsa:2048 -keyout nouvelleclef.key -subj '/CN=www.mon.dom/C=FR/ST=Calvados/L=Caen/O=MA BOITE SAS/OU=service informatique' -out moncsr.csrCertificat utilisateur (avec notre fichier de config): openssl req -config openssl-dem-client-cert.cnf -nodes -newkey rsa:2048 -keyout masuperclef.key -subj '/CN=NOM prenom/emailAddress=moi@maboite.com/O=MA BOITE SAS/streetAddress=2 rue de Paradis/L=Caen/postalCode=14000/ST=Calvados/C=FR' -out monsupercsr.csr |
| [Contribuer à cette Entrée] |
| 2007-Nov-29 3:34pm |
| Précédent: |
|
| ||||
| C'est une Faq-O-Matic 2.721. |