Немного теории для основного понимания. SSL (Secure Sockets Layer) – протокол безопасности, предназначенный для обеспечения безопасности связи по компьютерной сети. SSL-сертификат – это цифровой сертификат, удостоверяющий подлинность и позволяющий использовать зашифрованное соединение. Дальше мы будем работать со стандартом x.509 SSL сертификат х.509 - это формат сертификата, используемый для аутентификации и шифрования данных на Интернет-сайтах. Сертификат состоит из цифровой подписи, а также соответствующих ключей и метаданных. Сертификат используется для установления безопасного канала между браузером пользователя и веб-сервером. Сама практика. Понадобиться любая операционная система семейства Linux с установленной библиотекой OpenSSL 1. Открываем терминал. 2. Вводим следующую команду:
openssl req -new -x509 -nodes -days 3650 -newkey rsa:2048 -keyout ca.key -out ca.crt Сертификат будет действовать 3650 дней (10 лет)
Тип шифрования используется rsa:2048 3. Заполняем следующую инф