AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1043117
Accepted
roy
roy
Asked: 2020-11-19 13:37:34 +0800 CST2020-11-19 13:37:34 +0800 CST 2020-11-19 13:37:34 +0800 CST

CA com certificado intermediário para cofre

  • 772

Desejo configurar a CA privada para serviços internos usando o Vault (HashiCorp). Estou gerando o certificado de CA raiz e CA intermediária fora do Vault. O Vault gerará um certificado de curta duração (30 dias) com base na solicitação.

Eu segui este guia https://jamielinux.com/docs/openssl-certificate-authority/introduction.html e gerei Root CA Certificate example.com& dev.example.com, mas preciso de um certificado intermediário curinga *.dev.example.compara o Vault gerar mais certificados de subdomínio one.dev.example.comcomo two.dev.example.com?

Agradeço qualquer ajuda nisto ?

ssl certificate certificate-authority openssl self-signed-certificate
  • 1 1 respostas
  • 1496 Views

1 respostas

  • Voted
  1. Best Answer
    Jacob Evans
    2020-11-19T13:58:13+08:002020-11-19T13:58:13+08:00

    Acho que você não entendeu alguns termos aqui, copiados de sua fonte

    CA intermediária

    Uma autoridade de certificação intermediária (CA) é uma entidade que pode assinar certificados em nome da CA raiz. A CA raiz assina o certificado intermediário, formando uma cadeia de confiança.

    O certificado intermediário ASSINA outros certificados, ele não fornece a criptografia para um site como *.example.com ou subdomínios como *.dev.exmaple.com

    O único propósito de um Intermediário é fornecer proteção para a raiz do certificado, nos casos em que a chave privada do intermediário é comprometida e você deve revogá-la (no nível da raiz) e regenerar seus certificados, enquanto se você não tiver isso, você precisaria remover manualmente a CA de TODOS os endpoints!

    O que parece que você está tentando fazer é gerar um certificado curinga que você assinará com o certificado CA intermediário para ser confiável pelos sistemas sob seu controle nos quais você confiou no certificado raiz.

    O site que você mencionou não parece dar instruções claras sobre o uso de nomes alternativos de assunto.

    copie o arquivo intermediário/openssl.cnf e acrescente estas linhas.

    
    req_extensions = v3_req
    [v3_req]
    subjectAltName = @alt_names
    [alt_names]
    DNS.1 = *.example.com
    DNS.2 = *.m.example.com
    DNS.3 = example.com
    

    $ openssl req -new -newkey rsa:2048 -sha256 -nodes -out keypair.csr -keyout keypair.key -config req.conf

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve