.L'estensione del file CRT rappresenta un certificato SSL/TLS per garantire la comunicazione tra un server Web e un browser.
Oggi esploreremo come generare un certificato utilizzando lo strumento OpenSSL su Ubuntu 22.04. Prima di iniziare, assicurarsi che OpenSSL sia installato sul sistema con buone librerie e dipendenze.
Prerequisiti
OpenSSL installato su Ubuntu 22.04.
Guida
Useremo i seguenti passaggi per generare un .File CRT in Ubuntu 22.04:
Passaggio 1: generare un file chiave privato
Questo passaggio mostrerà come viene generata una chiave privata utilizzando OpenSSL.
Per generare una chiave privata utilizzando lo strumento OpenSSL, eseguire il seguente comando:
OpenSSL GenRsa -out Private.chiaveProduzione
Come puoi vedere, viene generata una chiave privata utilizzando l'algoritmo RSA. L'output ci dice anche che la chiave è lunga 2048 bit.
Passaggio 2: genera una chiave privata e un file CSR (Certificate Signing Request)
Questo è il passo in cui creeremo una richiesta di firma del certificato utilizzando la chiave privata che abbiamo generato nel passaggio precedente. Per creare CSR, emettere il seguente comando:
OpenSSL REQ -New -Key Private.Chiave -eut Richiesta.CSRTi verrà richiesto di fornire informazioni per il tuo certificato come il nome del paese, lo stato o la provincia, il nome della località, il nome dell'organizzazione, l'unità organizzativa, il nome comune, l'indirizzo e -mail, un nome aziendale opzionale e una password di sfida, come mostrato nell'output di seguito. Assicurati di fornire le informazioni corrette.
Produzione
Una volta accettate le informazioni, a .verrà generato il file CSR.
Passaggio 3: crea un .File CRT
Creeremo un file di certificato utilizzando il .Il file CSR e il file chiave privato che abbiamo generato nei passaggi precedenti. Questo può essere ottenuto utilizzando il seguente comando:
Produzione
IL .Il file CRT verrà creato nella directory home o nella directory di lavoro corrente.
Passaggio 4: verificare .File CRT
Ora, controlliamo se il .Il file CRT è stato creato correttamente. Per farlo, vai alla directory della casa. Troverai un file con il certificato di nome.Crt. Questo è il file che abbiamo creato nel passaggio precedente. Quindi, pubblica il suo contenuto con il seguente comando:
Produzione
Questo ci dice che abbiamo generato con successo un certificato.
Conclusione
Questa guida ha dettagliato come generare una chiave privata, una richiesta di firma del certificato e un certificato utilizzando lo strumento OpenSSL. Una volta creato il certificato, può essere applicato a un'applicazione Web per scopi di test.