>_ IzzyLab

Практическое задание

Свой центр сертификации

средне

Создай собственный CA: приватный ключ /root/ca.key и самоподписанный корневой сертификат /root/ca.crt с CN IzzyLab Root CA на 3650 дней.

Что потренируешь:
  • openssl
  • самоподписанный сертификат
  • корневой ca
  • x509
  • -subj

Разбор темы

Корневой CA технически — обычный самоподписанный сертификат, но с особой ролью: его приватным ключом потом подписывают другие сертификаты, а сам .crt раздают как якорь доверия. Выпускается через openssl req в режиме -x509 с генерацией ключа на месте (-newkey, -nodes для отсутствия пароля), где ключ и сертификат пишутся в разные файлы своими флагами, а долгий срок — через -days. Имя субъекта задаётся неинтерактивно через -subj, и раз CN содержит пробелы, весь аргумент обязательно берут в кавычки, иначе shell разрежет его на слова.

Что проверяется

  1. CA-сертификат создан
  2. Ключ CA валиден

Как это выглядит