<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: openssl создание подчиненных сертификатов</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4412.html</link>
    <description>Есть задача создать следущую иеархию&lt;br&gt;есть корневой сертификат СА, нужны еще два CASub1 и CASub2, которые будут подписаны СА и которыми можно будет подписывать клиетские сертификаты. Как не пробовал их (CASub1 и CASub2) подписать, у них слетает поле CA:TRUE и подписанные имм клиентские сертификаты не валидны. Подскажите как сделать.&lt;br&gt;</description>

<item>
    <title>openssl создание подчиненных сертификатов (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4412.html#5</link>
    <pubDate>Thu, 28 Mar 2013 07:56:31 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; открытого ключа и сертификата закрытым ключом root_ca.key &lt;br&gt;&amp;gt; openssl x509 -req -days 1825 -in ca.csr -key root_ca.key -out ca.crt #Генерация &lt;br&gt;&amp;gt; открытого ключа и его подпись с помощью закрытого ключа root_ca.key &lt;br&gt;&amp;gt; #Формирование ключа для клиентов &lt;br&gt;&amp;gt; openssl genrsa -des3 -out client.key 4096 #Генерация закрытого ключа клиента &lt;br&gt;&amp;gt; openssl req -new -key ca.key -out client.csr #Создание запроса на подпись открытого &lt;br&gt;&amp;gt; ключа и сертификата закрытым ключом &lt;br&gt;&amp;gt; openssl x509 -req -days 548 -in pos.csr -key ca.key -out client.crt #создание &lt;br&gt;&amp;gt; открытого ключа и сертификата для клиентов на основе закрытого ключа CA &lt;br&gt;&amp;gt; сроком на 1,5 года &lt;br&gt;&lt;br&gt;Все сертификаты оказываются самоподписными и без связи с верхним уровнем СА&lt;br&gt;</description>
</item>

<item>
    <title>openssl создание подчиненных сертификатов (Дмитрий)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4412.html#4</link>
    <pubDate>Thu, 28 Mar 2013 07:55:49 GMT</pubDate>
    <description>Подскажите где ошибка?&lt;br&gt;&lt;br&gt;#Формирование закрытого ключа и самоподписного сертификата для RootCA&lt;br&gt;&lt;br&gt;openssl genrsa -des3 -out root_ca.key 4096 #Создание ключа корневого сертификата&lt;br&gt;openssl req -new -key root_ca.key &amp;#8211;out root_ca.csr #Создание запроса на подпись&lt;br&gt;openssl x509 -req -days 3650 -in root_ca.csr -signkey root_ca.key -out root_ca crt #Создание самоподписного сертификата на 10 лет&lt;br&gt;&lt;br&gt;#Формирование ключа для CA&lt;br&gt;&lt;br&gt;openssl genrsa -des3 -out ca.key 4096 #Генерация закрытого ключа CA&lt;br&gt;openssl req -new -key root_ca.key -out ca.csr # Создание запроса на подпись открытого ключа и сертификата закрытым ключом root_ca.key&lt;br&gt;openssl x509 -req -days 1825 -in ca.csr -key root_ca.key -out ca.crt #Генерация открытого ключа и его подпись с помощью закрытого ключа root_ca.key&lt;br&gt;&lt;br&gt;#Формирование ключа для клиентов&lt;br&gt;&lt;br&gt;openssl genrsa -des3 -out client.key 4096 #Генерация закрытого ключа клиента&lt;br&gt;openssl req -new -key ca.key -out client.csr #Создание запроса на подпись открытого ключа и сертификата закрытым ключом&lt;br&gt;ope</description>
</item>

<item>
    <title>openssl создание подчиненных сертификатов (dmitry_smr)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4412.html#3</link>
    <pubDate>Tue, 17 Nov 2009 07:53:35 GMT</pubDate>
    <description>спасибо помогло. делал почти также.&lt;br&gt;запутался около &quot;openssl ca -extensions v3_ca -policy policy_anything -out certs/casub1.pem -in ../CASub1/requests/casub1req.pem&quot;. немного по другому пытался подписать.&lt;br&gt;</description>
</item>

<item>
    <title>openssl создание подчиненных сертификатов (mclroy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4412.html#2</link>
    <pubDate>Fri, 13 Nov 2009 01:07:29 GMT</pubDate>
    <description>Поправка.&lt;br&gt;На примере CA и CASub1&lt;br&gt;&lt;br&gt;Создаем Root CA.&lt;br&gt;&lt;br&gt;&#091;CA&#093;$ openssl req -x509 -new -keyout private/cakey.pem -out cacert.pem&lt;br&gt;&#091;CA&#093;$ openssl x509 -in cacert.pem -noout -text&lt;br&gt;        Issuer: C=..., CN=ca/...&lt;br&gt;        Subject: C=..., CN=ca/...&lt;br&gt;        X509v3 extensions:&lt;br&gt;            X509v3 Subject Key Identifier: &lt;br&gt;                46:73:83:89:B3:C3:01:15:0D:B6:DF:C4:80:31:91:DF:ED:06:6E:67&lt;br&gt;            X509v3 Authority Key Identifier: &lt;br&gt;                keyid:46:73:83:89:B3:C3:01:15:0D:B6:DF:C4:80:31:91:DF:ED:06:6E:67&lt;br&gt;            X509v3 Basic Constraints: &lt;br&gt;                CA:TRUE&lt;br&gt;&lt;br&gt;Создаем CASub1.&lt;br&gt;&lt;br&gt;&#091;CASub1&#093;$ openssl req -x509 -new -keyout private/cakey.pem -out cacert.pem&lt;br&gt;&#091;CASub1&#093;$ openssl x509 -in cacert.pem -noout -text&lt;br&gt;        Issuer: C=..., CN=casub1/...&lt;br&gt;        Subject: C=..., CN=casub1/...&lt;br&gt;        X509v3 extensions:&lt;br&gt;            X509v3 Subject Key Identifier: &lt;br&gt;                4F:5D:3F:7A:24:62:97:2F:3E:CC:A4:04:D7:CD:C4:45:D2:6B:CD:54&lt;br&gt;            X509v3 Authority Key Identifier: &lt;br&gt;          </description>
</item>

<item>
    <title>openssl создание подчиненных сертификатов (mclroy)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/4412.html#1</link>
    <pubDate>Thu, 12 Nov 2009 18:38:41 GMT</pubDate>
    <description>&amp;gt;есть корневой сертификат СА, нужны еще два CASub1 и CASub2, которые будут &lt;br&gt;&amp;gt;подписаны СА и которыми можно будет подписывать клиетские сертификаты. Как не &lt;br&gt;&amp;gt;пробовал их (CASub1 и CASub2) подписать, у них слетает поле CA:TRUE &lt;br&gt;&lt;br&gt;Создаем CA.&lt;br&gt;Создаем запросы из CASub1 и CASub2.&lt;br&gt;Подписываем их в CA.&lt;br&gt;Подписываем selfsign в CASub1 и CASub2 соответственно.&lt;br&gt;А Вы как делаете?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
