Вход на хостинг
IT-новости
20.04.2016 iPhone 2017 года поместят в водонепроницаемый корпус из стекла
Линейка iPhone в новом году серьезно поменяется. В этом уверен аналитический исследователь Мин Чи Ку......
30.07.2015 Ищем уникальный контент для сайта
Ищем уникальный контент для сайта Без уникального контента Ваш сайт обречен на то, что его страницы......
[CA_CLIENT]
dir = ./db # Рабочий каталог для базы данных клиентских ключей
certs = $dir/certs # Каталог для новых сертификатов
new_certs_dir = $dir/newcerts # Каталог, куда будут складываться выписанные сертификаты
database = $dir/index.txt # Индекс базы данных выписанных ключей
serial = $dir/serial # Номер текущего ключа
certificate = ./ca.crt # Собственный самоподписанный сертификат CA
private_key = ./ca.key # Закрытый ключ сертификата CA
default_days = 365 # Время, на которое выписывается клиентский сертификат
default_crl_days = 7 # Срок действия CRL
default_md = md5 # Алгоритм подписи
policy = policy_anything # Название секции политики
[policy_anything]
countryName = optional # Разрешаем не указывать код страны
stateOrProvinceName = optional # ------ // ------- название штата или округа
localityName = optional # ------ // ------- название города/деревни
organizationName = optional # ------ // ------- название организации
organizationalUnitName = optional # ------ // ------- название отдела
commonName = supplied # Обязательно указать имя.
emailAddress = optional # Почтовый адрес можно не указывать
Создаем структуру каталогов, описанную в секции [CA_CLIENT]
# mkdir -p /usr/local/etc/crt
# cd /usr/local/etc/crt
// Создаем и редактируем файл конфигурации
# vi ca.config
# mkdir ./db
# mkdir ./db/certs
# mkdir ./db/newcerts
# touch ./db/index.txt