6Créer votre échantillon fichier de configuration de certificat. Créez un fichier nommé "~ / MonAC / caconfig.cnf" dans un éditeur de texte. Selon la documentation de la communauté Ubuntu, insérer les informations suivantes dans le fichier de caconfig.cnf.
Mon exemple de fichier caconfig.cnf.
#
La configuration par défaut à utiliser lorsque l'on est pas prévu sur la ligne de commande.
#
[Ca]
default_ca = local_ca
#
#
L'emplacement par défaut des répertoires et fichiers nécessaires pour générer des certificats.
#
[Local_ca]
dir = / home // MonAC
certificat = $ dir / cacert.pem
base de données = $ dir / index.txt
new_certs_dir = $ dir / signedcerts
private_key = $ dir / private / cakey.pem
série = $ dir / série
#
expiration par défaut et les politiques de chiffrement pour les certificats.
#
default_crl_days = 365
default_days = 1825
default_md = md5
politique = local_ca_policy
x509_extensions = local_ca_extensions
#
la politique par défaut à utiliser lors de la génération des certificats de serveur. Le suivant
les champs doivent être définis dans le certificat de serveur.
#
[Local_ca_policy]
commonName = fourni
stateOrProvinceName = fourni
countryName = fourni
emailAddress = fourni
organizationName = fourni
organizationalUnitName = fourni
#
extensions x509 à utiliser lors de la génération des certificats de serveur.
#
[local_ca_extensions]
subjectAltName = DNS: alt.tradeshowhell.com
basicConstraints = CA: false
nsCertType = server
#
La politique de la génération du certificat racine par défaut.
#
[Req]
default_bits = 2048
default_keyfile = / home //myCA/private/cakey.pem
default_md = md5
prompt = pas
distinguished_name = root_ca_distinguished_name
x509_extensions = root_ca_extensions
#
#
Autorité de certification racine distingue nom. Modifier ces champs pour correspondre
votre environnement local!
#
[Root_ca_distinguished_name]
commonName = Myown autorité de certification racine
stateOrProvinceName = NC
countryName = US
emailAddress = [email protected]
organizationName = Salon enfer
organizationalUnitName = Département IT
[root_ca_extensions]
basicConstraints = CA: true
Personnalisez les informations dans le fichier, telles que votre nom d'utilisateur, votre e-mail et l'organisation. Les instructions de l'aide de caconfig.cnf vous réglez les domaines qui en ont besoin.