OpenSSL – CA and SSL certificates

Generate the CA

openssl genrsa -aes256 -out /etc/pki/tls/private/CA.key 4096
openssl req -x509 -new -key /etc/pki/tls/private/CA.key -sha256 -days 36500 -out /etc/pki/tls/private/CA.pem

change privileges to the dir

chmod 400 -r /etc/ssl/private/

generate self signed certificate

vim /etc/pki/tls/san.ext
authorityKeyIdentifier=keyid,issuer
basicConstraints=CA:FALSE
keyUsage=digitalSignature,keyEncipherment
extendedKeyUsage=serverAuth
subjectAltName=@alt_names

[alt_names]
DNS.1=*.land.krolaki.eu
DNS.2=land.krolaki.eu

openssl genrsa -out /etc/pki/tls/private/wildcard.land.krolaki.eu.key 4096
openssl req -new -key /etc/pki/tls/private/wildcard.land.krolaki.eu.key -out /etc/pki/tls/private/wildcard.land.krolaki.eu.csr
openssl x509 -req -in /etc/pki/tls/private/wildcard.land.krolaki.eu.csr -CA /etc/pki/tls/private/CA.pem -CAkey /etc/pki/tls/private/CA.key -CAcreateserial -out /etc/pki/tls/certs/wildcard.land.krolaki.eu.crt -days 3650 -sha256 -extfile /etc/pki/tls/san.ext

Leave a Reply

Your email address will not be published. Required fields are marked *