Skip to main content

OpenSSL Nice2Know

CSR Request aus CNF Datei erstellen:

openssl req -new -key admin.pem -out admin.csr -config openssl.cnf

-

aus CSR Datei ein Zertifikat (X.509 BASE64) von Windows PKI anfordern

certreq -attrib "CertificateTemplate:CertServer/Client" -submit vml-01.req

-

Überprüfung, ob Zertifikat auf Server gültig ist (in Verbindung mit RootCA)

openssl verify -CAfile root-ca.pem cert.pem

-

Zertifikatsinformationen anzeigen

openssl x509 -in /etc/ssl/cert.pem -noout -text

-