@maxyc_webber
Web-программист

Как самому выдавать SSL сертификаты?

ребят. а могли бы направить меня, хочется понять, как можно не пользоваться letsencrypt, а самому уметь генерировать сертификаты
  • Вопрос задан
  • 158 просмотров
Пригласить эксперта
Ответы на вопрос 3
SagePtr
@SagePtr
Еда - это святое
Центр сертификации создать и настроить. Но никто не будет верить вашим сертификатам, кроме тех компьютеров, на которых внесёте ваш корневой сертификат в список доверенных (это удобно делать в рамках предприятия, если корневой сертификат распространять через групповую политику, для внутренних ресурсов, доступных только изнутри организации, извне - никто доверять не будет).
Ответ написан
firedragon
@firedragon
Не джун-мидл-сеньор, а трус-балбес-бывалый.
Open SSL CA
Windows CA Role

В принципе достаточно для начала. И там и там есть куча мануалов. В принципе это даже не инженерная задача, а чисто организационная
Ответ написан
Комментировать
CityCat4
@CityCat4 Куратор тега Цифровые сертификаты
//COPY01 EXEC PGM=IEBGENER
Если для винды и на винде - плюсуюсь к ответу Владимир Коротенко - оснастка CA для работы вполне удобная. Не прям чтобы совсем, но работать можно, если найти софтину, которая CSR генерит.
Если для линуха - openssl ca (man ca). Создается openssl.conf, вдумчиво настраивается, потом берешь - и выпускаешь.
В лохматые времена я написал для этого набор скриптов, могу поделиться :)

Да, про доверие. Годиться они будут только для отладки, поскольку никто им верить не будет, пока не поставишь сертификат своего CA в корневые - в винде это кстати автоматом делается для компов домена.
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы