|
|
|||||||||||||||||||||||||||||||||||||||||||||||||
|
Enlaces Esta en: documentos
|
DirectorioOperaciones con certificadosVerificar una firmaPara verificar la firma necesitamos la llave privada
La llave privada puede encontrarse en el mismo fichero que el certificado como vimos en ejemplos anteriores. Mostrar detalles del certificado
Comprobar los datos de un certificadoPara ver la información general sobre un certificado:
Para ver el emisor del certificado
Para ver el propietario del certificado
Para ver su periodo de validez
Con más de una opción a la vez
El el valor hash
Ver la huella digital MD5
Mostrar la huella digital SHA1 de un certificado
Mostrar el contenido de un certificado
Mostrar el número de serie de un certificado
Mostrar el propietario de un certificado en formato RFC2253
Mostrar el propietario de un certificado en una línea en un terminal con UTF8
Cambiar el alias de un certificadoCrear un certificado del confianza para uso de clientes SSL cambiando su alias a "Steve's Class 1 CA" openssl x509 -in cert.pem -addtrust clientAuth \
Recoger certificado remoto
Podemos ver un script para recoger certificados:
Cambiar el formato de un certificadoConvertir un certificado a solicitud de certificado
Convertir una solicitud de certificado en un certificado autofirmado usando extensiones para una CA
Convertir un certificado de formato PEM a DER
Importar y exportar certificados PKCS#12Los ficheros PKCS#12 se pueden exportar desde diversas aplicaciones, como por ejemplo Microsoft IIS. Con frecuencia están asociados a la extensión .pfx. Paa crear un certificado PKCS#12 primero necesitamos una llave privada y un certificado. Durante el proceso de conversión tiene la posibilidad de de introducir una contraseña de exportación para el certificado, que puede ser nula. # Primero creamos un fichero con la llave privada y el certificado autofirmado
# exportamos mycert.pem como fichero PKCS#12: mycert.pfx
Si alguien le envía un certificado PKCS#12 necesario y protegido por contraseña, se puede exportar en formato PEM estándar. # exportar certificado sin clave
# exportar el certificado pero cambiándole la clave
Verificaciones de certificadosLas aplicaciones enlazadas con la biblioteca OpenSSL pueden verificar certificados firmados por un CA reconocido. Para verificar un certificado usamos la orden verify de openssl:
Si el certificado es correcto la aplicación responde con un ?OK?. Si no es correcto emite el mensaje correspondiente. Por ejemplo:
Indica que el certificado ha sobrepasado su periodo de vigencia.
openssl no verifica certificados autofirmados. Página Principal |
Visita nuestro proveedor:
Publicidad: |
|||||||||||||||||||||||||||||||||||||||||||||||