On Mon, 28 Aug 2017, Szima Gábor wrote:

A szerver cert-ről se feledkezzünk meg, általában egyszerre készül a root certtel:

Ez nem árt:

./revoke-full server

openssl ca -days 3650 -out server_new.crt -in server.csr -extensions server -md sha256 -config openssl.cnf

Aztán a kliensek szép sorban:

./revoke-full client

openssl ca -days 3650 -out client_new.crt -in client.csr -md sha256 -config openssl.cnf



                                                                -Sygma
_________________________________________________
linux lista      -      linux@mlf.linux.rulez.org
http://mlf.linux.rulez.org/mailman/listinfo/linux

válasz