Како да направим .ЦРТ датотеку у Линуку?

How Do I Create Crt File Linux



Датотеке са .ЦРТ екстензијама су обично ССЛ/ТЛС сертификати. .ЦРТ екстензија је један од најчешће коришћених формата ССЛ/ТЛС сертификата у Линук-у и другим системима сличним Уник-у.

Овај водич ће одговорити на ваше питање у вези стварања датотеке .ЦРТ сертификата у Линуку помоћу алата ОпенССЛ.







Предуслови

  • Линук систем
  • Корисник са судо привилегијама

Инсталирајте ОпенССЛ

ОпенССЛ је отворени код који можете користити за креирање самопотписаних ССЛ/ТЛС сертификата са наставком .црт. Можда сте већ отворили алатку ОпенССЛ на свом Линук рачунару. Покрените наредбу испод да бисте потврдили.



$ ОпенССЛ верзија

Слика 1: Проверите ОпенССЛ верзију



Ако ОпенССЛ већ није инсталиран, покрените следећу команду.





О дистрибуцијама заснованим на Убунту/Дебиан -у:

$ судо апт инсталл ОпенССЛ

О дистрибуцијама заснованим на ЦентОС/Ред Хат-у:



$ судо днф инсталирајте ОпенССЛ

Синтакса за коришћење ОпенССЛ алата је:

Аргументи опција команди ОпенССЛ

Набавите приватни кључ и датотеку захтева за потписивање сертификата

Затим покрените прву наредбу испод да бисте генерисали свој приватни кључ. Друга наредба ће приказати датотеку захтева за потписивање сертификата (ЦСР).

$ опенссл генрса -оут привате.кеи
$ опенссл рек -нов -кључ привате.кеи -оут рекуест.цср

Ево описа сваке команде и опције.

  • генрса Генерирајте РСА приватни кључ
  • -оут Излазни фајл
  • -рек Захтев за потписивање сертификата
  • -Нова Нови захтев
  • -кључ Путања до датотеке приватног кључа

Слика 2: Приватни кључ и ЦСР датотека

За потписивање ССЛ/ТЛС сертификата потребан вам је приватни кључ. ЦСР датотека садржи информације о ентитету за креирање ССЛ/ТЛС сертификата. Од вас ће се тражити да на одговарајући начин унесете своје податке.

Белешка: Приликом генерисања ЦСР датотеке можете оставити нека поља празна притиском на ентер на тастатури. У реду је оставити поља под атрибутима „ектра“ празна.

Направите .ЦРТ датотеку

Након што се генеришу приватни кључ и ЦСР датотеке, време је за креирање ваше .црт датотеке.

$ опенссл к509 -рек -даис 365 -ин рекуест.цср -сигнкеи привате.кеи -оут цертифицате.црт

Слика 3: Генерисање .црт датотеке помоћу ОпенССЛ -а

Испод је опис сваке команде и опције.

  • к509 Стандард за управљање подацима сертификата
  • -рек Захтев за потписивање сертификата
  • -дани Број дана за које сертификат треба да важи
  • -ин Пут до ЦСР датотеке
  • –Знак Путања до датотеке приватног кључа за потписивање сертификата
  • -оут Излазна датотека за потписани цертификат

Ваша .ЦРТ датотека ће бити сачувана у тренутном радном директоријуму, осим што сте навели другу путању.

Закључак

Пратећи овај водич, сада би требало да креирате .ЦРТ датотеку помоћу алата ОпенССЛ. Технички, ово је самопотписани цертификат и требао би бити за интерну употребу или тестирање и развој. Велики веб прегледачи немају поверења у самопотписане сертификате.