32.5. Různé poznámky

32.5.1. Vytvoření žádosti o certifikát
32.5.2. Vytvoření testovacího certifikátu
32.5.3. Vytvoření RSA klíče
32.5.4. Vytvoření DSA klíče

Vygenerování žádosti o privátní klíč.

Příklad 32.1. ca_req

openssl req -new -out cert.req -keyout cert.key -nodes

Podepsání žádosti, t.j. vytvoření certifikátu.

Příklad 32.2. ca_sign

#!/bin/sh
openssl ca -out cert.crt -verbose -infiles cert.req
cat cert.crt cert.key > cert.pem
chmod 600 cert.key cert.pem

Vytvořen souboru .p12 včetně privátního klíče vhodný pro import do poštovního klienta Outlook.

Příklad 32.3. ca_export_outlook

#!/bin/sh
openssl pkcs12 -export -in cert.crt -inkey cert.key -out cert.p12

Prodloužení platnosti certifikátu.

openssl x509 -x509toreq -in cert.pem -signkey key.pem -out cert.req
openssl ca -revoke cert.pem