Crear certificado para Webserver
Si tiene la necesidad de crear un certificado con la PKI para una web interna. Suponiendo que el dominio de la web va a ser test.psc.local, desde un equipo Linux o un Windows con el paquete OpenSSL ejecute el siguiente comando.
openssl req -nodes -new -newkey rsa:4096 \
-keyout test.psc.local.key \
-out test.psc.local.csr \
-addext "subjectAltName = DNS:test.psc.local" \
-subj "/C=ES/ST=Barcelona/L=Barcelona/O=GRG-CA/OU=GRG-CA/emailAddress=your@email.dot/CN=test.psc.local/"
Este comando generará dos ficheros,
- test.psc.local.key: Clave privada que no debe compartir con nadie
- test.psc.local.csr: Certificate Sign Request (petición de firma) que ha de firmar con la PKI para generar el certificado público (.pem)