0Pricing
Cryptology Academy · Lekcja

Tworzenie certyfikatów samopodpisanych za pomocą OpenSSL

Wygenerować własny urząd certyfikacji, podpisać certyfikat i sprawdzić go za pomocą OpenSSL

Tworzenie certyfikatów samopodpisanych za pomocą OpenSSL to bezpłatna lekcja Cryptology Academy na CoddyKit. To lekcja 4 z 4. Możesz przeczytać całą lekcję poniżej za darmo — a potem ćwiczyć ją interaktywnie w przeglądarce z wbudowanym edytorem kodu i tutorem AI dostępnym 24/7. To część ścieżki edukacyjnej Cryptology Academy, a Twój postęp synchronizuje się między webem a aplikacją CoddyKit. Kurs Cryptology Academy zawiera 4 lekcji w sumie.

Wprowadzenie

W tej praktycznej lekcji utworzymy za pomocą OpenSSL własny miniaturowy urząd certyfikacji, podpiszemy certyfikat serwera i przeanalizujemy każde pole — poznając PKI od podstaw.

Wygenerowanie klucza głównego urzędu certyfikacji

# Wygeneruj 4096-bitowy klucz prywatny CA RSA openssl genrsa -aes256 -out ca.key 4096 Flaga -aes256 szyfruje klucz prywatny za pomocą hasła. Zawsze chroń klucze CA.

Utworzenie certyfikatu głównego urzędu certyfikacji

openssl req -x509 -new -nodes -key ca.key \ -sha256 -days 3650 \ -out ca.crt \ -subj '/C=US/O=My CA/CN=My Root CA' -x509 makes it self-signed. -days 3650 = 10 years.

Wygenerowanie klucza serwera

# Generate 2048-bit RSA server key (no passphrase for web servers) openssl genrsa -out server.key 2048 Server keys should not have passphrases (web servers can't prompt during startup).

Utworzenie żądania podpisania certyfikatu (CSR)

openssl req -new -key server.key \ -out server.csr \ -subj '/C=US/O=My App/CN=localhost' The CSR contains the public key and requested subject. It is signed by the applicant's private key.

Utworzenie pliku rozszerzenia SAN

cat > server.ext <

Podpisanie certyfikatu serwera

openssl x509 -req \ -in server.csr \ -CA ca.crt -CAkey ca.key \ -CAcreateserial \ -out server.crt \ -days 365 -sha256 \ -extfile server.ext

Analiza certyfikatu

openssl x509 -in server.crt -text -noout Look for: Issuer, Subject, Not Before/After, Subject Alternative Name, Key Usage, and the Signature Algorithm at the bottom.

Weryfikacja łańcucha

openssl verify -CAfile ca.crt server.crt # server.crt: OK This confirms the server certificate was correctly signed by our CA. Any modification to the cert would fail verification.

Testowanie za pomocą curl

# Start a Python server with the cert: # python3 -m http.server --bind 127.0.0.1 8443 # (simplified) # Test with our CA cert: curl --cacert ca.crt https://localhost:8443 # Without --cacert, curl would reject the self-signed CA

Eksport do PKCS12

PKCS12 bundles the certificate, private key, and CA chain in one file: openssl pkcs12 -export \ -in server.crt -inkey server.key \ -certfile ca.crt \ -out server.p12 Used by Java keystores and Windows certificate stores.

Szybki test

Jakie polecenie OpenSSL tworzy samopodpisany certyfikat głównego urzędu certyfikacji na podstawie klucza prywatnego?

Podsumowanie

Doskonale! Udało się Państwu zbudować kompletną infrastrukturę PKI od podstaw. Następnie omówimy haszowanie haseł — wyjaśnimy, dlaczego SHA-256 nie nadaje się do haseł i czym bcrypt oraz Argon2 różnią się od tego algorytmu.

Często zadawane pytania

Czy lekcja „Tworzenie certyfikatów samopodpisanych za pomocą OpenSSL” jest bezpłatna?

Tak — pełny tekst „Tworzenie certyfikatów samopodpisanych za pomocą OpenSSL” jest dostępny za darmo tutaj w sieci. Aby ćwiczyć ją interaktywnie (wbudowany edytor kodu i tutor AI dostępny 24/7) i odblokować resztę kursu Cryptology Academy, przejdź na CoddyKit PRO. Kurs Cryptology Academy zawiera 4 lekcji w sumie.

Co nauczysz się w „Tworzenie certyfikatów samopodpisanych za pomocą OpenSSL”?

Wygenerować własny urząd certyfikacji, podpisać certyfikat i sprawdzić go za pomocą OpenSSL Ćwiczysz Cryptology Academy z praktycznym kodem, który uruchamiasz bezpośrednio w przeglądarce, a tutor AI dostępny 24/7 odpowiada na Twoje pytania podczas pracy nad lekcją.

Czy potrzebuję doświadczenia, aby zacząć Cryptology Academy?

Nie wymagamy żadnego doświadczenia. Cryptology Academy w CoddyKit jest strukturyzowany dla początkujących i zaawansowanych użytkowników, więc możesz zacząć tutaj lub od początku i uczyć się w swoim tempie. To lekcja 4 z 4.

Ile czasu zajmuje lekcja „Tworzenie certyfikatów samopodpisanych za pomocą OpenSSL”?

Większość lekcji CoddyKit trwa około 5–10 minut. Każda lekcja to mały, interaktywny krok, dzięki czemu robisz systematyczne postępy i zawsze wracasz dokładnie do tego samego miejsca — na webie i w aplikacji.

Czy mogę pisać i uruchamiać kod w tej lekcji Cryptology Academy?

Tak. Każda lekcja Cryptology Academy zawiera wbudowany edytor kodu, więc piszesz i uruchamiasz prawdziwy kod bezpośrednio w przeglądarce i od razu otrzymujesz sprzężenie zwrotne od AI — bez konfiguracji na komputerze.

Wszystkie lekcje w tym kursie

  1. Czym jest certyfikat? Struktura X.509
  2. Urzędy certyfikacji i łańcuchy zaufania
  3. Unieważnianie certyfikatów: CRL i OCSP
  4. Tworzenie certyfikatów samopodpisanych za pomocą OpenSSL
← Powrót do Cryptology Academy