Создание самоподписанного сертификата
1. Генерация приватного ключа
openssl genrsa -out private.key 2048
2. Создание CSR (Certificate Signing Request)
openssl req -new -key private.key -out request.csr
-subj "/C=RU/ST=Moscow/L=Moscow/O=Company/CN=localhost"
3. Создание самоподписанного сертификата из CSR
openssl x509 -req -in request.csr
-signkey private.key
-out certificate.crt
-days 365
- Получение сертификата в формате certificate.p12
openssl pkcs12 -export \
-in certificate.crt \
-inkey private.key \
-out certificate.p12 \
-name "My Certificate"
- Получение сертификата в формате pem
openssl x509 -in certificate.crt -out PassOfficeCert.pem - cертификат
openssl rsa -in private.key -out PassOfficePrivateKey.pem - ключ