Skip to Content Information Center
Markvision Enterprise

Markvision Enterprise

Création d'un certificat de signataire

    Remarque :  Remplacez la longueur de clé, l'algorithme de signature et le nom du certificat par les valeurs appropriées.

  1. Exécutez la commande suivante :

    • openssl genrsa -out /etc/certs/openxpki_ca-one/ca-signer-1.key -passout file:/etc/certs/openxpki_ca-one/pd.pass 4096
  2. Remplacez l'objet de la demande par vos informations d'autorité de certification en utilisant openssl req -config /etc/certs/openxpki_ca-one/openssl.conf -reqexts v3_ca_reqexts -new -key /etc/certs/openxpki_ca-one/ca-signer-1.key -subj /DC=COM/DC=LEXMARK/DC=DEV/DC=CA-ONE/CN=MYOPENXPKI_ISSUINGCA -out /etc/certs/openxpki_ca-one/ca-signer-1.csr.

  3. Faites signer le certificat par l'autorité de certification racine à l'aide de openssl x509 -req -extfile /etc/certs/openxpki_ca-one/openssl.conf -extensions v3_issuing_extensions -days 3650 -in /etc/certs/openxpki_ca-one/ca-signer-1.csr -CA /etc/certs/openxpki_ca-one/ca-root-1.crt -CAkey /etc/certs/openxpki_ca-one/ca-root-1.key -CAcreateserial -out /etc/certs/openxpki_ca-one/ca-signer-1.crt -sha256.

Cet article vous a-t-il été utile ?
Top