آموزش کانفیگ و اجرای پروتوکل SSL با openSSL
اساسال به به انگلیسی SSL, یک شیوه یا پروتوکل رمزنگاری است که برای ارائه یک ارتباط امن بر بستر یک شبکه کامپیوتری طراحی شده.
ساخت کلید خصوصی
برای ساخت کلید خصوصی میتوان از دستور زیر استفاده کرد.
openssl genrsa -out private.key 2048
نکته: با کلید خصوصی, به راحتی میتوان کلید عمومی را استراج کرد.
استخراج کلید عمومی
با دستور زیر, میتوان کلید عمومی را, از کلید خصوصی به راحتی استخراج کرد.
openssl rsa -in private.key -pubout public.key
ساخت CSR
با دستور زیر میتوان یک فایل CSR مخفف certificate signing request را ایجاد کرد؛ گاهی بجای csr از پسوند req یا request استفاده میشود.
در فایل CSR, اطلاعات مربوط به digital certificate ذخیره میشود؛ با فایل CSR, درخواست های ساخت certification امضاء و ساخته میشوند.
openssl req -new -key private.key -out csr
ساخت CRT
برای ساخت فایل digital certificate با پسوند CRT یا CER, از دستور زیر استفاده میکنیم؛ فایل certificate شامل اطلاعات مختلف ارائه شده, و همچنین امضای Certificate Authority بر روی اطلاعات میزبان میباشد.
openssl x509 -in csr -out crt -req -signkey private.key -days 365