Télécharger Imprimer la page

IBM TS4300 Tape Library 3555 Guide D'utilisation page 238

Publicité

Génération d'une demande de signature de certificat
La commande req permet de générer une demande de signature de certificat. La forme la plus basique
de cette commande spécifie le nom du fichier de clés que vous avez créé à l'étape précédente et le nom
du fichier de sortie, qui doit avoir l'extension *.csr .
L'exemple suivant inclut également l'option -SHA256 , qui crée un certificat à l'aide de l'algorithme de
signature SHA256 .
• Fenêtres
OpenSSL> req -new -key key-filename.pem -out cert.csr -SHA256
• Linux
$ openssl req -new -key key-filename.pem -out cert.csr -SHA256
Lorsque vous entrez la commande, vous êtes invité à fournir les informations suivantes. Ces informations
sont utilisées pour créer un nom distinctif (DN) pour le certificat.
• Code à deux lettres de votre pays, tel que US ou DE
• Le nom complet de votre état ou de votre province
• Votre ville ou ville
• Nom de votre organisation
• Nom de l'unité au sein de votre organisation
• Votre nom ou le nom d'hôte du système
• Votre adresse e-mail
• Un mot de passe de demande d'authentification-Ce mot de passe n'est pas lié au mot de passe que
vous avez affecté lors de la création de la clé privée. Laissez cette zone vide à moins que vous ne
compreniez quand et comment l'utiliser.
• Nom de la société-Facultatif
Génération d'un certificat autosigné
La commande req est également utilisée pour générer un certificat autosigné. Le fichier de sortie doit
avoir l'extension *.pem .
• Fenêtres
Openssl> req -new -x509 -key key-filename.pem -out selfcert.pem -SHA256
• Linux
$ openssl req -new -x509 -key key-filename.pem -out selfcert.pem -SHA256
Création du package de certificat
Lorsque vous disposez du certificat, copiez et collez le contenu du fichier de certificat dans le fichier
contenant la clé privée. Il devrait ressembler à ce qui suit (seulement beaucoup plus longtemps). Le
fichier doit avoir l'extension *.pem .
-----BEGIN RSA PRIVATE KEY-----
Proc-Type: 4,ENCRYPTED
DEK-Info: AES-256-CBC,F6F1F37584D8189C97F23F9DCD431B42
qwabUGR9ag09wq1nDtsB3hSuXtJdOBhEn3Wok6qrIWqE8VL8Ss5N7U4MNIWA4G9A ...
-----END RSA PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
MIID4zCCAsugAwIBAgIJALwLp6+xV13iMA0GCSqGSIb3DQEBBQUAMIGHMQswCQYD
VQQGEwJERTEXMBUGA1UEBwwORnJhbmtmdXJ0L01haW4xEzARBgNVBAoMCkRaIEJB
OoD8y9uFwL24rdqR7lCAC5PdPYlf594yOwbUaIVfxBo46vnzmJO3 ...
-----END CERTIFICATE-----
206  IBM TS4300 Tape Library Type de machine 3555 : Guide d'utilisation
IBM Confidential

Publicité

loading