.L'extension du fichier CRT représente un certificat SSL / TLS pour sécuriser la communication entre un serveur Web et un navigateur.
Aujourd'hui, nous explorerons comment générer un certificat à l'aide de l'outil OpenSSL sur Ubuntu 22.04. Avant de commencer, assurez-vous que OpenSSL est installé sur votre système avec de bonnes bibliothèques et dépendances.
Conditions préalables
OpenSSL installé sur Ubuntu 22.04.
Guide
Nous utiliserons les étapes suivantes pour générer un .Fichier CRT dans Ubuntu 22.04:
Étape 1: générer un fichier de clé privée
Cette étape montrera comment une clé privée est générée à l'aide d'OpenSSL.
Pour générer une clé privée à l'aide de l'outil OpenSSL, exécutez la commande suivante:
OpenSSL Genrsa -out Private.cléSortir
Comme vous pouvez le voir, une clé privée est générée à l'aide de l'algorithme RSA. La sortie nous indique également que la clé est de 2048 bits de long.
Étape 2: générer une clé privée et un fichier de demande de signature de certificat (RSE)
Ceci est l'étape dans laquelle nous créerons une demande de signature de certificat en utilisant la clé privée que nous avons générée à l'étape précédente. Pour créer une RSE, émettez la commande suivante:
OpenSSL REQ -NEW -KEY PRIVÉ.demande de clé.RSEVous serez invité à fournir des informations pour votre certificat comme le nom de votre pays, l'État ou la province, le nom de localité, le nom de l'organisation, l'unité d'organisation, le nom commun, l'adresse e-mail, un nom de société facultatif et un mot de passe de défi, comme indiqué dans la sortie ci-dessous. Assurez-vous de fournir les informations correctes.
Sortir
Une fois les informations acceptées, un .Le fichier CSR sera généré.
Étape 3: Créez un .Fichier CRT
Nous allons créer un fichier de certificat à l'aide du .Fichier CSR et le fichier de clé privée que nous avons généré dans les étapes précédentes. Cela peut être réalisé en utilisant la commande suivante:
Sortir
Le .Le fichier CRT sera créé dans votre répertoire domestique ou votre répertoire de travail actuel.
Étape 4: Vérifiez .Fichier CRT
Maintenant, vérifions si le .Le fichier CRT a été créé avec succès. Pour ce faire, allez au répertoire de la maison. Vous trouverez un fichier avec le certificat de nom.CRT. C'est le fichier que nous avons créé à l'étape précédente. Ensuite, publiez son contenu avec la commande suivante:
Sortir
Cela nous dit que nous avons réussi un certificat.
Conclusion
Ce guide a détaillé comment générer une clé privée, une demande de signature de certificat et un certificat à l'aide de l'outil OpenSSL. Une fois le certificat créé, il peut être appliqué à une application Web à des fins de test.