Создание самозаверяющего сертификата с помощью CSR с использованием openssl - PullRequest
0 голосов
/ 23 января 2019

Редактировать (подчеркнуть openssl):

У меня есть CSR, и я пытаюсь самостоятельно подписать CSR с помощью openssl. В результате csr не соответствует сертификату.

Вот команды openssl, которые я использовал:

  • Создать новый закрытый ключ: genrsa -des3 -out private.pem 2048

  • Преобразование csr из формата der в pem: x509 -in okta_csr.der -inform DER -out okta_csr.pem -outform PEM -req

  • Сам подписать сертификат: x509 -in okta_csr.pem -out okta_cert.pem -signkey private.pem -days 100

Я использовал https://www.sslshopper.com/certificate-key-matcher.html, чтобы проверить, совпадают ли CSR (okta_csr.der) и сертификат (okta_cert.pem), и в результате они этого не делают.

Что я делаю не так, что csr и cert не совпадают?

...