Я використовую наступний код для генерування ключів:
apt-get -qq -y install openssl;
mkdir -p /etc/apache2/ssl;
openssl genrsa -des3 -out server.key 1024;
openssl req -new -key server.key -out server.csr;
cp server.key server.key.org;
openssl rsa -in server.key.org -out server.key;
openssl x509 -req -days 12000 -in server.csr -signkey server.key -out server.crt;
mv server.crt /etc/apache2/ssl/cert.pem;
mv server.key /etc/apache2/ssl/cert.key;
rm -f server.key.orig;
rm -f server.csr
У мене є два питання:
Як я можу пропустити підказку про фразу? Чи було б мені досить безпечно це зробити? (як це не повинно бути прямо нерозумно, як хто-небудь повинен мати змогу зламати сертифікат)
Як мені уникнути запиту назви країни, організації тощо. Я сподіваюся, що я можу дати їм командний рядок (на цій сторінці відображаються лише варіанти верхнього рівня для OpenSSL)