# OpenSSL Nice2Know

CSR Request aus CNF Datei erstellen:

```bash
openssl req -new -key admin.pem -out admin.csr -config openssl.cnf
```

-

aus CSR Datei ein Zertifikat (X.509 BASE64) von Windows PKI anfordern

```bash
certreq -attrib "CertificateTemplate:CertServer/Client" -submit vml-01.req
```

-

Überprüfung, ob Zertifikat auf Server gültig ist (in Verbindung mit RootCA)

```bash
openssl verify -CAfile root-ca.pem cert.pem
```

-

Zertifikatsinformationen anzeigen

```bash
openssl x509 -in /etc/ssl/cert.pem -noout -text
```

-