Keffer
@Keffer
ICANN

Самостоятельное создание EV SSL сертификата с помощью open SSL?

Как правильно сгенерить в openSSL корневой сертификат (rootCA) и с его помощью выпускать так называемые EV сертификаты, свои самоподписанные, чтобы в браузере при входе на внутренний корпоративный сайт была зеленая строка с названием компании? Все будет использоваться внутри своего домена разумеется. Здесь (https://toster.ru/q/241292) пишут что "EV сертификат от обычного отличается только тем, что заполнены некоторые дополнительные поля." Хотелось бы узнать какие именно? Как в open ssl это дело правильно генерить?
  • Вопрос задан
  • 279 просмотров
Решения вопроса 1
CityCat4
@CityCat4
//COPY01 EXEC PGM=IEBGENER
Взять побольше существующих EV-сертификатов, и проанализировать их, посмотрев какие поля в них есть. Но почему тут про браузеры говорят - да потому что в браузере может быть тупо заложено ограничение типа "EV может издаваться только CA таким-то, таким-то и таким-то, все остальные - не EV"
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 3
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Придётся перекомпилировать браузеры. Оно вам надо?
Ответ написан
SagePtr
@SagePtr
Еда - это святое
Корневые сертификаты, позволяющие подписывать EV-сертификаты, встроены в браузер, потому даже если условный фюрер даст приказ всем гражданам страны под угрозой расстрелов поставить корневые сертификаты Кремлина и подменять весь трафик, подписывая этими сертификатами - то браузеры не будут доверять им в полной мере. Если, конечно, не пересадят всех законодательно на условный Амиго.
Ответ написан
Keffer
@Keffer Автор вопроса
ICANN
Насчет браузеров - неизвестно достоверно. Лишь предположения. Вот и ищем решения у тех кто сталкивался наверняка.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы