Outils pour utilisateurs

Outils du site


securite:openssl:toc

Ceci est une ancienne révision du document !


OpenSSL

OpenSSL est une boîte à outils de chiffrement comportant deux bibliothèques et une interface en ligne de commande1).

Générer un certificat auto-signé

Ce genre de certificat doit être seulement utilisé pour le développement ou pour des tests, jamais pour des environnements de production.

Voir si OpenSSL est installé:

$ which openssl
/usr/bin/openssl

Créer le certificat:

$ openssl req -x509 -newkey rsa:2048 -keyout key.pem -out cert.pem -days 365

Enlever un passphrase d'une clé

$ openssl rsa -in key.pem -out newkey.pem && mv newkey.pem key.pem

Générer un fichier PFX

Si on suppose avoir créé un certificat auto-signé, comme ci-haut, on peut générer un fichier PFX avec cette commande :

$ openssl pkcs12 -export -out certificate.pfx -inkey key.pem -in cert.pem
securite/openssl/toc.1503030151.txt.gz · Dernière modification : 2022/02/02 00:43 (modification externe)