Outils pour utilisateurs

Outils du site


tech:openssl_generer_un_csr

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
tech:openssl_generer_un_csr [2025/11/11 17:26] Jean-Baptistetech:openssl_generer_un_csr [2026/06/07 19:12] (Version actuelle) – modification externe 127.0.0.1
Ligne 1: Ligne 1:
 +<!DOCTYPE markdown>
 +{{tag>Brouillon openssl CA}}
 +
 +
 +# Générer un CSR avec OpenSSL
 +
 +Voir : https://www.tbs-certificats.com/FAQ/fr/192.html
 +
 +Génération de la clef RSA
 +~~~bash
 +openssl genrsa 2048 > acme.fr.key
 +chmod 400 acme.fr.key
 +~~~
 +
 +Ou pour générer une clef Elliptic Curve
 +~~~bash
 + #openssl ecparam -genkey ....
 +~~~
 +
 +Créez la demande de certificat (CSR)
 +
 +~~~bash
 +openssl req -new -key acme.fr.key > acme.fr.csr
 +~~~
 +
 +`san.cnf`
 +~~~ini
 +[ req ]
 +default_bits       = 2048
 +distinguished_name = req_distinguished_name
 +req_extensions     = req_ext
 +
 +[ req_distinguished_name ]
 +countryName                = Country Name (2 letter code)
 +stateOrProvinceName        = State or Province Name (full name)
 +localityName               = Locality Name (eg, city)
 +organizationName           = Organization Name (eg, company)
 +commonName                 = Common Name (e.g. server FQDN or YOUR name)
 +
 +[ req_ext ]
 +subjectAltName = @alt_names
 +
 +[alt_names]
 +DNS.1   = acme.fr
 +DNS.2   = www.acme.fr
 +~~~
 +
 +~~~bash
 +openssl req -new -sha256 -nodes -out acme.fr.csr -newkey rsa:2048 -keyout acme.fr.key -config san.cnf
 +~~~
 +
 +Voir les infos du CSR
 +~~~bash
 +openssl req -in acme.fr.csr -noout -text
 +~~~
 +
 +
 +
 +https://raw.githubusercontent.com/openssl/openssl/master/apps/openssl.cnf
 +
 +
 +
  

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki