0Pricing
Cryptology Academy · Leçon

Créer des certificats autosignés avec OpenSSL

Générez votre propre CA, signez un certificat et examinez-le avec OpenSSL.

Créer des certificats autosignés avec OpenSSL est une leçon Cryptology Academy gratuite sur CoddyKit. Ceci est la leçon 4 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cryptology Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cryptology Academy comprend 4 leçons au total.

Bienvenue

Dans cette leçon pratique, nous créons notre propre mini-CA avec OpenSSL, signons un certificat de serveur et examinons chaque champ afin d’apprendre la PKI de l’intérieur.

Générer la clé de la CA racine

# Generate 4096-bit RSA CA private key openssl genrsa -aes256 -out ca.key 4096 L’option -aes256 chiffre la clé privée avec une phrase secrète. Protégez toujours les clés de CA.

Créer le certificat de la CA racine

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' -x509 le rend auto-signé. -days 3650 = 10 ans.

Générer la clé du serveur

# Generate 2048-bit RSA server key (no passphrase for web servers) openssl genrsa -out server.key 2048 Les clés de serveur ne doivent pas avoir de phrase secrète (les serveurs web ne peuvent pas demander de saisie au démarrage).

Créer une demande de signature de certificat (CSR)

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' La CSR contient la clé publique et le sujet demandé. Elle est signée avec la clé privée du demandeur.

Créer le fichier d’extension SAN

cat > server.ext <

Signer le certificat du serveur

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

Examiner le certificat

openssl x509 -in server.crt -text -noout Recherchez : Issuer, Subject, Not Before/After, Subject Alternative Name, Key Usage et l’algorithme de signature en bas.

Vérifier la chaîne

openssl verify -CAfile ca.crt server.crt # server.crt: OK Cela confirme que le certificat du serveur a été correctement signé par notre CA. Toute modification du certificat ferait échouer la vérification.

Tester avec curl

# Start a Python server with the cert: # python3 -m http.server --bind 127.0.0.1 8443 # (simplified) # Test with our CA cert: curl --cacert ca.crt https://localhost:8443 # Without --cacert, curl would reject the self-signed CA

Exporter au format PKCS12

PKCS12 regroupe le certificat, la clé privée et la chaîne de CA dans un seul fichier : openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 Utilisé par les magasins de clés Java et les magasins de certificats Windows.

Vérification rapide

Quelle commande OpenSSL crée un certificat de CA racine auto-signé à partir d’une clé privée ?

Récapitulatif

Excellent ! Vous avez construit une PKI complète à partir de zéro. Nous allons ensuite étudier le hachage des mots de passe : pourquoi SHA-256 ne convient pas aux mots de passe et ce que bcrypt et Argon2 font différemment.

Questions Fréquemment Posées

La leçon « Créer des certificats autosignés avec OpenSSL » est-elle gratuite ?

Oui — le texte complet de « Créer des certificats autosignés avec OpenSSL » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cryptology Academy, passe à CoddyKit PRO. Le cours Cryptology Academy comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Créer des certificats autosignés avec OpenSSL » ?

Générez votre propre CA, signez un certificat et examinez-le avec OpenSSL. Tu pratiques Cryptology Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Cryptology Academy ?

Aucune expérience préalable n'est requise. Cryptology Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 4 sur 4.

Combien de temps prend la leçon « Créer des certificats autosignés avec OpenSSL » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Cryptology Academy ?

Oui. Chaque leçon Cryptology Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Qu’est-ce qu’un certificat ? Structure X.509
  2. Autorités de certification et chaînes de confiance
  3. Révocation des certificats : CRL et OCSP
  4. Créer des certificats autosignés avec OpenSSL
← Retour à Cryptology Academy