none
Как выписать и подписать сертификат на своем CA имея csr. RRS feed

  • Вопрос

  • Добрый день коллеги.Необходимо для сторонней железки сделать сертификат,который был бы выпущен и подписан своим CA.Через openssl сделал csr запрос.

    Как выписать и подписать сертификат на своем CA имея csr?

    3 декабря 2020 г. 6:16

Ответы

  • Добрый день коллеги.Необходимо для сторонней железки сделать сертификат,который был бы выпущен и подписан своим CA.Через openssl сделал csr запрос.

    Как выписать и подписать сертификат на своем CA имея csr?

    Например, скопировать файл запроса на CA, запустить консоль Certification Authority и через локальное меню (по правой кнопке мыши) объекта CA выдать команду All Tasks|New Request.

    Слава России!

    3 декабря 2020 г. 11:27
  • Современный формат сертификатов - v3,насколько я знаю веб морда CA их не умеет выпускать.

    откройте .csr в блокноте и вставьте его содержимое в веб-морду (только выберите нужный шаблон). Кстати, что за железка?


    3 декабря 2020 г. 11:35
  • хм

    Решил вот так сделать

    certreq -attrib "CertificateTemplate:CA-WebServer_v3" -submit zyxel.csr

    Предложил доменный CA,далее написал:

    Запрос сертификата в ожидании: Принят на рассмотрение (0)

    Но ,тема в том сейчас что неактивна кнопка выдать ;/

    4 декабря 2020 г. 7:41

Все ответы

  • Зайдите на http://your_ca/certsrv

    и выберите "Request a certificate" -> advanced certificate request -> далее шаблон и ваш csr

    3 декабря 2020 г. 6:50
  • Современный формат сертификатов - v3,насколько я знаю веб морда CA их не умеет выпускать.
    3 декабря 2020 г. 9:18
  • Добрый день коллеги.Необходимо для сторонней железки сделать сертификат,который был бы выпущен и подписан своим CA.Через openssl сделал csr запрос.

    Как выписать и подписать сертификат на своем CA имея csr?

    Например, скопировать файл запроса на CA, запустить консоль Certification Authority и через локальное меню (по правой кнопке мыши) объекта CA выдать команду All Tasks|New Request.

    Слава России!

    3 декабря 2020 г. 11:27
  • Современный формат сертификатов - v3,насколько я знаю веб морда CA их не умеет выпускать.

    откройте .csr в блокноте и вставьте его содержимое в веб-морду (только выберите нужный шаблон). Кстати, что за железка?


    3 декабря 2020 г. 11:35
  • хм

    Решил вот так сделать

    certreq -attrib "CertificateTemplate:CA-WebServer_v3" -submit zyxel.csr

    Предложил доменный CA,далее написал:

    Запрос сертификата в ожидании: Принят на рассмотрение (0)

    Но ,тема в том сейчас что неактивна кнопка выдать ;/

    4 декабря 2020 г. 7:41