Dies ist eine alte Version des Dokuments!
Ziel | ANweisungen |
---|---|
Root-CA-Zertifikat erstellen | In Konfigurationsdatei muss folgende Sektion hinzugefügt werden: [ ca_cert ] basicConstraints=CA:true nsComment = "OpenSSL Generated Certificate" subjectKeyIdentifier=hash authorityKeyIdentifier=keyid,issuer:always
Anschließend folgenden Befehl: openssl req -new -x509 -extensions v3_ca -days Gültigkeitsdauer in Tagen -out Pfad-zu-CA-Zertifikat -outkey Pfad zu CA-Key -config Pfad zur openssl.conf
|
Problem | Mögliche Lösungen |
---|---|
unknown object type in 'policy' configuration |