1. Quando usarla
Guida pratica per quando devi emettere un certificato interno o preparare una richiesta verso una CA esterna.
openssl | CSR | certificate | private key | x509
2. Configurazione base
openssl genrsa -out server.key 4096
openssl req -new -key server.key -out server.csr
openssl x509 -req -days 365 -in server.csr -signkey server.key -out server.crt
Adatta nomi host, IP, interfacce, percorsi e versioni al sistema reale prima di rendere persistente il cambiamento.
3. Verifica rapida
openssl x509 -in server.crt -noout -text | head -n 20
openssl rsa -in server.key -check
openssl req -in server.csr -noout -subject
Controlla che l'output mostri esattamente lo stato che ti aspetti prima di considerare chiuso l'intervento.
4. Note operative
Conserva la chiave privata in percorsi non leggibili a tutti: il certificato si puo' rigenerare, la chiave compromessa no.
Checklist rapida
[ ] Passi completati\n[ ] Config aggiornata\n[ ] Test eseguiti\n[ ] Rollback pronto\n[ ] Log verificati