Cách làm Certificate Authority cấp SSL nội bộ
15/07/2024
@ Saigon
SSL
I. Tạo Certificate Authority
a. Tạo private key
b. Tạo certificate
Kết quả của quá trình này là file my-ca.pem
đây là certificate của Certificate Authority. Nói một cách khác, một Certificate Authority đã được tạo.
II. Tạo web1.local certificate
a. Tạo private key
b. Tạo yêu cầu chứng nhận, (Certificate signing request)
c. Tạo thêm X509 V3 certificate extension config file
Tạo file có tên là web1.local.ext
d. Tạo certificate cho web1.local
Yêu cầu:
- my-ca.key - private key của Certificate Authority(CA)
- my-ca.pem - certificate của Certificate Authority(CA)
- web1.local.csr - yêu cầu tạo chứng chỉ(Certificate signing request - CSR) của trang web, ví dụ web1.local
- web1.local.ext - extension của yêu cầu tạo chứng chỉ.