Исходный код вики Создание сертификата SSL

Версия 1.3 от Alexandr Fokin на 2026/08/31 01:06

Последние авторы
1 |(% style="width:53px" %) |(% style="width:1365px" %)Создание самоподписанного [[SSL>>doc:Сети.Протоколы.SSL.WebHome]] сертификата для HTTPS (self signed certificate).
2 |(% style="width:53px" %) |(% style="width:1365px" %)(((
3 |(% style="width:94px" %) |(% style="width:413px" %)Скачать и установить {{code language="none"}}Win64 OpenSSL v4.0.2 Light{{/code}}|(% style="width:826px" %)[[https:~~/~~/slproweb.com/products/Win32OpenSSL.html>>https://slproweb.com/products/Win32OpenSSL.html]]
4 |(% style="width:94px" %) |(% style="width:413px" %)Сгенерировать сертификат|(% style="width:826px" %){{code language="cmd"}}openssl ^
5 req -x509 ^
6 -sha256 ^
7 -nodes ^
8 -days 365 ^
9 -newkey ^
10 rsa:2048 ^
11 :: Здесь указывается основной DomainName или IP (Блок SAN 1)
12 -subj "/CN=<IP or Domain>" ^
13 :: Здесь указываются вторичные DomainName или IP (Блок SAN 2)
14 -addext "subjectAltName=DNS:<Domain>,IP:<IP>" ^
15 -keyout .\cert\privateKey.key ^
16 -out .\cert\certificate.crt ^{{/code}}
17 |(% style="width:94px" %) |(% style="width:413px" %)Создать pfx контейнер для установки сертификата в Windows.|(% style="width:826px" %){{code language="cmd"}}openssl ^
18 pkcs12 ^
19 -export ^
20 -certfile .\cert\certificate.crt ^
21 -in .\cert\certificate.crt ^
22 -inkey .\cert\privateKey.key ^
23 -out .\cert\windowsCert.pfx ^{{/code}}
24 |(% style="width:94px" %) |(% style="width:413px" %)Установить сертификат на на машину|(% style="width:826px" %)Установить {{code language="none"}}windowsCert.pfx{{/code}} в хранилище {{code language="none"}}Trusted Root Certification Authorities{{/code}} {{code language="none"}}Доверенные корневые центры сертификации{{/code}} (чтобы его использовал браузер) для пользователя или локального компьютера.
25 )))
26 |(% style="width:53px" %) |(% style="width:1365px" %)
27
28