← Все курсы

TLS и сертификаты

Выпустишь сертификат от своего CA, проверишь чужую цепочку и сроки и сконвертируешь любой формат через openssl.

Сертификаты перестают быть магией, когда хоть раз проходишь путь от ключа до подписанного сертификата. Начнёшь с RSA-ключа, научишься читать срок и отпечаток сертификата и проверять цепочку. Потом — CSR, в том числе с SAN, самоподписанный сертификат, собственный CA и подпись им, форматы DER и PKCS12. Дальше — шифрование и подпись файлов. Финал — HTTPS в nginx и инспекция живого TLS через s_client.

15 заданий
  1. Сгенерируй RSA-ключлегко
  2. openssl: срок действия сертификаталегко
  3. Отпечаток сертификаталегко
  4. Проверь цепочку довериялегко
  5. Создай запрос на сертификатсредне
  6. Самоподписанный сертификатсредне
  7. openssl: CSR с SANсредне
  8. Свой центр сертификациисредне
  9. Подпиши сертификат своим CAсложно
  10. openssl: PEM в DERсредне
  11. openssl: PKCS12-бандлсредне
  12. Зашифруй файл паролемсредне
  13. Подпиши файл ключомсредне
  14. HTTPS с self-signed сертификатомсредне
  15. openssl s_client: инспекция TLSсложно