Hvordan lager jeg en .CRT -fil i Linux?

Hvordan lager jeg en .CRT -fil i Linux?

.CRT File Extension representerer et SSL/TLS -sertifikat for å sikre kommunikasjon mellom en webserver og en nettleser.

I dag skal vi utforske hvordan du genererer et sertifikat ved hjelp av OpenSSL -verktøyet på Ubuntu 22.04. Før du kommer i gang, må du sørge for at OpenSSL er installert på systemet ditt med gode biblioteker og avhengigheter.

Forutsetninger

OpenSSL installert på Ubuntu 22.04.

Guide

Vi vil bruke følgende trinn for å generere en .CRT -fil i Ubuntu 22.04:

Trinn 1: Generer en privat nøkkelfil

Dette trinnet vil vise hvordan en privat nøkkel genereres ved bruk av OpenSSL.

For å generere en privat nøkkel ved hjelp av OpenSSL -verktøyet, utfør følgende kommando:

OpenSSL -sjangrsa -out privat.nøkkel

Produksjon

Som du ser genereres en privat nøkkel ved hjelp av RSA -algoritmen. Utgangen forteller oss også at nøkkelen er 2048 bits lang.

Trinn 2: Generer en privat nøkkel og en CSRR -sertifikatforespørsel (CSR)

Dette er trinnet der vi oppretter en sertifikat signeringsforespørsel ved hjelp av den private nøkkelen vi genererte i forrige trinn. For å opprette CSR, utsted følgende kommando:

OpenSSL Req -New -Key Private.nøkkel -out -forespørsel.CSR

Du blir bedt om å oppgi informasjon for sertifikatet ditt som ditt landnavn, stat eller provins, lokalitetsnavn, organisasjonsnavn, organisasjonsenhet, vanlig navn, e -postadresse, et valgfritt firmanavn og et utfordringspassord, som vist i utdata nedenfor. Sørg for å gi riktig informasjon.

Produksjon

Når informasjonen er akseptert, a .CSR -filen vil bli generert.

Trinn 3: Lag en .CRT -fil

Vi oppretter en sertifikatfil ved hjelp av .CSR -fil og den private nøkkelfilen vi genererte i de foregående trinnene. Dette kan oppnås ved hjelp av følgende kommando:

Produksjon

De .CRT -fil vil bli opprettet i din hjemmekatalog eller din nåværende arbeidskatalog.

Trinn 4: Bekreft .CRT -fil

La oss nå sjekke om .CRT -fil er opprettet med hell. For å gjøre det, gå til hjemmekatalogen. Du finner en fil med navnesertifikatet.crt. Dette er filen vi opprettet i forrige trinn. Deretter må du publisere innholdet med følgende kommando:

Produksjon

Dette forteller oss at vi har generert et sertifikat.

Konklusjon

Denne guiden detaljerte hvordan du genererer en privat nøkkel, en sertifikatsigneringsforespørsel og et sertifikat ved hjelp av OpenSSL -verktøyet. Når sertifikatet er opprettet, kan det brukes på en webapplikasjon for testformål.