OpenSSL Nice2Know
CSR Request aus CNF Datei erstellen:
openssl req -new -key admin.pem -out admin.csr -config openssl.cnf
-
aus CSR Datei ein Zertifikat (X.509 BASE64) von Windows PKI anfordern
certreq -attrib "CertificateTemplate:CertServer/Client" -submit vml-01.req
-
Überprüfung, ob Zertifikat auf Server gültig ist (in Verbindung mit RootCA)
openssl verify -CAfile root-ca.pem cert.pem
-
Zertifikatsinformationen anzeigen
openssl x509 -in /etc/ssl/cert.pem -noout -text
-