TLS и сертификаты
Выпустишь сертификат от своего CA, проверишь чужую цепочку и сроки и сконвертируешь любой формат через openssl.
Сертификаты перестают быть магией, когда хоть раз проходишь путь от ключа до подписанного сертификата. Начнёшь с RSA-ключа, научишься читать срок и отпечаток сертификата и проверять цепочку. Потом — CSR, в том числе с SAN, самоподписанный сертификат, собственный CA и подпись им, форматы DER и PKCS12. Дальше — шифрование и подпись файлов. Финал — HTTPS в nginx и инспекция живого TLS через s_client.
- Сгенерируй RSA-ключлегко
- openssl: срок действия сертификаталегко
- Отпечаток сертификаталегко
- Проверь цепочку довериялегко
- Создай запрос на сертификатсредне
- Самоподписанный сертификатсредне
- openssl: CSR с SANсредне
- Свой центр сертификациисредне
- Подпиши сертификат своим CAсложно
- openssl: PEM в DERсредне
- openssl: PKCS12-бандлсредне
- Зашифруй файл паролемсредне
- Подпиши файл ключомсредне
- HTTPS с self-signed сертификатомсредне
- openssl s_client: инспекция TLSсложно