LINUX.ORG.RU

openssl: как создать x509-сертификат без шифрации ключа?


0

0

Доброго времени суток.

Сабж. Т.е. с пустым "PEM pass phrase". Для меня пользы от этого пароля никакой, только необходимость дешифровать вручную - openvpn в debian с запароленными ключами не работает. За 2 часа сам найти ответ не смог.

>Enter PEM pass phrase:
>Verifying - Enter PEM pass phrase:
>phrase is too short, needs to be at least 4 chars

★★★★★

Создай private key без passphrase. man genrsa:
-des|-des3|-idea
...
If none of these options is specified no encryption is used.
...

И затем подсунь этот ключ сертификату через -key опцию:
openssl req -x509 -new -key my.key

Chumka ★★★
()
Ответ на: комментарий от Chumka

>man genrsa: >-des|-des3|-idea

Точно. Об этом я не подумал. Ключ -nodes подошёл идеально. Спасибо!

router ★★★★★
() автор топика
Ответ на: комментарий от Ikonta_521

Так и делал, а хотелось без лишних действий. В любом случае, спасибо за ответ :)

router ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.