HowTo Slackware

Usare OpenSSL per CSR e certificati su Slackware

Generare chiavi, CSR e certificati locali per servizi interni o test controllati.

1. Quando usarla

Guida pratica per quando devi emettere un certificato interno o preparare una richiesta verso una CA esterna.

openssl | CSR | certificate | private key | x509

2. Configurazione base

openssl genrsa -out server.key 4096
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt

Adatta nomi host, IP, interfacce, percorsi e versioni al sistema reale prima di rendere persistente il cambiamento.

3. Verifica rapida

openssl x509 -in server.crt -noout -text | head -n 20
openssl rsa -in server.key -check
openssl req -in server.csr -noout -subject

Controlla che l'output mostri esattamente lo stato che ti aspetti prima di considerare chiuso l'intervento.

4. Note operative

Conserva la chiave privata in percorsi non leggibili a tutti: il certificato si puo' rigenerare, la chiave compromessa no.

Checklist rapida

[ ] Passi completati\n[ ] Config aggiornata\n[ ] Test eseguiti\n[ ] Rollback pronto\n[ ] Log verificati

Torna alla sezione HowTo Linux