Utilizza CA certificato generato esternamente per firmare CSR in OpenSSL

0

Mi chiedo se sia possibile utilizzare una CA radice generata esternamente (e per esterno intendo una CA radice interna creata utilizzando un altro strumento) e usarla con OpenSSL per firmare un CSR?

Le guide che sto leggendo intorno alla creazione della mia autorità di certificazione descrivono in dettaglio la creazione della chiave privata e del certificato root ca utilizzando OpenSSL stesso, e quindi l'utilizzo per firmare i CSR.

Quello che voglio sapere è, posso usare CA Root esistente da un altro strumento (a condizione di esportare la chiave privata) e usarlo per firmare un CSR, anch'esso creato con uno strumento diverso e non con OpenSSL?

Qualsiasi informazione e comando sarebbe fantastico dato che sono nuovo di questo.

    
posta IanSmithT 26.05.2016 - 00:25
fonte

1 risposta

2

Sì, puoi. Devi solo avere la chiave privata nel formato corretto per essere usata da openssl.

Non sapendo in quale formato hai esportato, è impossibile fornire comandi, ma -supponendolo non puoi firmare direttamente con esso- openssl x509 potrebbe essere in grado di convertire il file.

    
risposta data 26.05.2016 - 02:01
fonte

Leggi altre domande sui tag