GNU/Linux >> Linux Esercitazione >  >> Linux

Creazione non interattiva di richieste di certificati SSL

Soluzione 1:

ti mancano due parti:

la riga dell'oggetto, che può essere chiamata come

-subj "/C=US/ST=New Sweden/L=Stockholm /O=.../OU=.../CN=.../emailAddress=..."
  • sostituendo ... con valore, X= essendo il codice X509 (O organizzazione/O organizzazioneU nit/etc ... )

il valore della password, che può essere chiamato come

-passout pass:client11
-passin  pass:client11
  • che forniscono una password di output/input

la mia chiamata per una nuova chiave è simile a

openssl genrsa -aes256 -out lib/client1.key -passout pass:client11 1024
openssl rsa -in lib/client1.key -passin pass:client11 -out lib/client1-nokey.key

openssl req -new -key lib/client1.key -subj req -new \
    -passin pass:client11 -out lib/client1.csr \
    -subj "/C=US/ST=New Sweden/L=Stockholm/O=.../OU=.../CN=.../emailAddress=..."

(ora che lo vedo, ci sono due -new ... )

Soluzione 2:

Controlla -batch opzione come descritto nei documenti ufficiali.


Linux
  1. Che cos'è un certificato SSL?

  2. Installa un certificato SSL

  3. Acquista o rinnova un certificato SSL

  4. "Tipi di certificati SSL"

  5. Come creare un certificato SSL autofirmato su Ubuntu 18.04

Come installare il certificato SSL su NGINX

Che cos'è un certificato SSL?

Creazione di un certificato SSL autofirmato

Installa certificati SSL in un server Windows

Strumento di verifica SSL

Come controllare la data di scadenza SSL su Plesk