Ce fichier de configuration vous permet de générer un certificat pour le serveur de passerelle Mirage.
Procédure
- Créez un fichier de configuration nommé server.conf dans C:\certs .
- Ajoutez les informations requises au fichier de configuration.
Modifiez les informations en italique pour qu'elles correspondent à votre environnement.
[ ca ]
default_ca = myca
[ crl_ext ]
authorityKeyIdentifier=keyid:always
[ myca ]
dir = ./
new_certs_dir = $dir
unique_subject = no
certificate = $dir/root.cer
database = $dir/certindex
private_key = $dir/privkey.pem
serial = $dir/certserial
default_days = #ofdays
default_md = sha512
policy = myca_policy
x509_extensions = myca_extensions
crlnumber = $dir/crlnumber
default_crl_days = #ofcrldays
[ myca_policy ]
commonName = supplied
stateOrProvinceName = optional
localityName = optional
countryName = optional
emailAddress = optional
organizationName = optional
organizationalUnitName = optional
[ myca_extensions ]
basicConstraints = CA:false
subjectKeyIdentifier = hash
authorityKeyIdentifier = keyid:always
keyUsage = digitalSignature,keyEncipherment,dataEncipherment
extendedKeyUsage = serverAuth
# Nom de remplacement du sujet défini dans alt_names
# subjectAltName = @alt_names
[alt_names]
# if it contains dns type name, then it MUST be used and CN of subject MUST be ignored. Please refer to rfc2818 for details.
# following items as example:
#dns.1=*.miragedomain.com
#dns.2=*.example.com
#ofdays correspond au nombre de jours pendants lesquels le certificat est valide.
#ofcrldays correspond au nombre de jours avant la prochaine liste de révocation des certificats.
Résultats
Le fichier de configuration OpenSSL du serveur de passerelle Mirage est créé.
Que faire ensuite
Générez la demande de certificat.