<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Раздел полезных советов: Генерация сертификатов для mod_ssl</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4657.html</link>
    <description>В состав дистрибутива openssl входят скрипты CA.sh и CA.pl (/usr/local/openssl/misc)&lt;br&gt;создаем корневой сертификат&lt;br&gt;./CA.sh -newca&lt;br&gt;генерируем личный ключ и сертификационный запрос сервера&lt;br&gt;./CA.sh -newreq&lt;br&gt;и подписываем его своим корневым сертификатом.&lt;br&gt;./CA.sh -sign&lt;br&gt;переписываем ключ и сертификат сервера в служебный каталог Apache&lt;br&gt;cp newreq.pem   /usr/local/etc/apache/sslkey/server.key&lt;br&gt;cp newcert.pem  /usr/local/etc/apache/ssl.crt/server.crt&lt;br&gt;Файл корневого сертификата ./demoCA/cacert.pem необходимо &lt;br&gt;распространить по клиентским компьютерам.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;URL: http://www.opennet.ru/base/sec/apache_ssl_certification.txt.html&lt;br&gt;Обсуждается: http://www.opennet.ru/tips/info/681.shtml&lt;br&gt;</description>

<item>
    <title>Генерация сертификатов для mod_ssl (OlDer)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/4657.html#1</link>
    <pubDate>Fri, 19 Nov 2004 18:25:44 GMT</pubDate>
    <description>А еще можно пойти на http://www.cacert.org/ и получить там бесплатный сертификат.</description>
</item>

</channel>
</rss>
