Cryptology Academy · Lezione

Creazione di certificati autofirmati con OpenSSL

Generi la Sua CA, firmi un certificato e lo analizzi con OpenSSL.

Lezione 4 di 413 passaggi

Creazione di certificati autofirmati con OpenSSL è una lezione Cryptology Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Cryptology Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Cryptology Academy include 4 lezioni in totale.

Benvenuto

In questa lezione pratica creeremo una mini CA con OpenSSL, firmeremo un certificato server e ne analizzeremo ogni campo, imparando a conoscere la PKI dall'interno.

Generare la chiave della CA radice

# Generate 4096-bit RSA CA private key openssl genrsa -aes256 -out ca.key 4096 The -aes256 flag encrypts the private key with a passphrase. Always protect CA keys.

Creare il certificato della CA radice

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' -x509 makes it self-signed. -days 3650 = 10 years.

Generare la chiave del server

# Generate 2048-bit RSA server key (no passphrase for web servers) openssl genrsa -out server.key 2048 Server keys should not have passphrases (web servers can't prompt during startup).

Creare una Certificate Signing Request (CSR)

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' The CSR contains the public key and requested subject. It is signed by the applicant's private key.

Creare il file dell'estensione SAN

cat > server.ext <

Firmare il certificato del server

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

Analizzare il certificato

openssl x509 -in server.crt -text -noout Cercare: Issuer, Subject, Not Before/After, Subject Alternative Name, Key Usage e l'algoritmo di firma in fondo.

Verificare la catena

openssl verify -CAfile ca.crt server.crt # server.crt: OK Questo conferma che il certificato del server è stato firmato correttamente dalla nostra CA. Qualsiasi modifica al certificato farebbe fallire la verifica.

Eseguire un test con curl

# Start a Python server with the cert: # python3 -m http.server --bind 127.0.0.1 8443 # (simplified) # Test with our CA cert: curl --cacert ca.crt https://localhost:8443 # Without --cacert, curl would reject the self-signed CA

Esportare in PKCS12

PKCS12 raggruppa il certificato, la chiave privata e la catena di CA in un unico file: openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 Usato dai keystore Java e dagli archivi di certificati Windows.

Verifica rapida

Quale comando OpenSSL crea un certificato di CA radice autofirmato a partire da una chiave privata?

Riepilogo

Eccellente! Ha creato una PKI completa da zero. Nel prossimo argomento studieremo l'hashing delle password: perché SHA-256 non è adatto alle password e in cosa bcrypt e Argon2 sono diversi.
Gratis per iniziare

Impara Cryptology Academy con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
67
Lezioni
261

Domande Frequenti

La lezione «Creazione di certificati autofirmati con OpenSSL» è gratuita?

Sì — il testo completo di «Creazione di certificati autofirmati con OpenSSL» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Cryptology Academy, passa a CoddyKit PRO. Il corso Cryptology Academy include 4 lezioni in totale.

Cosa imparerò in «Creazione di certificati autofirmati con OpenSSL»?

Generi la Sua CA, firmi un certificato e lo analizzi con OpenSSL. Eserciti Cryptology Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Cryptology Academy?

Non è richiesta alcuna esperienza precedente. Cryptology Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Creazione di certificati autofirmati con OpenSSL»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Cryptology Academy?

Sì. Ogni lezione Cryptology Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Che cos'è un certificato? Struttura X.509
  2. Autorità di certificazione e catene di fiducia
  3. Revoca dei certificati: CRL e OCSP
  4. Creazione di certificati autofirmati con OpenSSL
← Torna a Cryptology Academy