4. Generowanie certyfikatów i kluczy dla serwera: build-key-server server
Proszę iako Common Name wpisać "server" i potwierdzić pytania: "Sign the certificate? [y/n]" i "1 out of 1 certificate requests certified, commit? [y/n]"
5. Generowanie certyfikatów i kluczy dla 3 klientów: build-key clientl
build-key client2 build-key client3
Tvm razem również należy wpisać unikalna nazwę Common Name dla każdego z certyfikatów (np. „clientl". ..clientZ". ..client3"). W przeciwnym razie certyfikaty nie zostaną wygenerowane poprawnie (rozmiar pliku: 0 bajtów).
6. Definicja parametrów do ustalania kluczy za pomocą komendy: build-dh
Proszę zapoznać się ze wszystkimi polami przykładowego certyfikatu (otwieramy certyfikat klikając na nim dwukrotnie).
7. Poniżej przedstawiono wszystkie pliki jakie zostały wygenerowane do tej pory:
Filename |
Needed By |
Purpose |
Secret |
ca.crt |
server + all clients |
Root CA certificate |
NO |
ca.key |
key signing machinę only |
Root CA key |
YES |
dh{n}.pem |
server only |
Diffie Hellman parameters |
NO |
server.crt |
server only |
Server Certificate |
NO |
server.key |
server only |
Server Key |
YES |
clientl.crt |
clientl only |
Clientl Certificate |
NO |
clientl.key |
clientl only |
Clientl Key |
YES |
clientż.crt |
clientż only |
Client2 Certificate |
NO |
client2.key |
client2 only |
Client2 Key |
YES |
client3.crt |
client3 only |
Client3 Certificate |
NO |
client3.key |
client3 only |
Client3 Key |
YES |