Générer votre SSL en une ligne de commande

 dans Actus, Failles, Linux, Outils, Sécurité, Serveur

Hello les amis !

Nous allons voir très rapidement dans cet article comment générer votre certificat auto-signé en une seule ligne de commande.
L’astuce est vraiment simple, vous pourrez même faire un script BASH si vous êtes un peu trop g33k !

Actuellement, je suis en train de faire personnellement des tests avec le module Apache ( le module SNI mais nous le verrons plus tard ). En gros, cela permet d’utiliser plusieurs certificats SSL ( différents ) sur une seule et même adresse IP. C’est pas mal hein !

Voici comment effectuer votre génération ( changer la partie DJERFY hein ) :

openssl req -new -newkey rsa:2048 -nodes -x509 -subj '/C=FR/ST=IDF/L=PARIS/O=DJERFY/CN=www.djerfy.com' -days 365 -keyout www.djerfy.com.key -out www.djerfy.com.crt

Vos certificats sont maintenant généré, vous avez donc maintenant un fichier « www.djerfy.com.key » et un « www.djerfy.com.crt ».
Utilisez ensuite l’installation dans Apache en suivant la documentation officielle.

N’hésitez pas à utiliser les commentaires si besoin !

 

Articles recommandés