para gerar um certificado Digital , sempre usamos esse comando:openssl req -x509 -sha256 -nodes -days 365 -newkey rsa:2048 -keyout server.key ? para todos ?
para gerar um certificado Digital , sempre usamos esse comando:openssl req -x509 -sha256 -nodes -days 365 -newkey rsa:2048 -keyout server.key ? para todos ?
Olá, Fox! Tudo bem?
Para gerar um certificado digital com o comando openssl
, o exemplo que você trouxe é bastante comum e serve para criar um certificado autoassinado. O comando que você compartilhou está correto, mas é importante notar que ele gera apenas a chave privada (server.key
). Para criar também o arquivo de certificado (server.crt
), você pode usar o comando completo que inclui a opção -out server.crt
, como mostrado na aula:
openssl req -x509 -sha256 -nodes -days 365 -newkey rsa:2048 -keyout server.key -out server.crt
Este comando cria um certificado autoassinado válido por 365 dias, utilizando o algoritmo RSA com uma chave de 2048 bits. É uma prática comum para ambientes de desenvolvimento e testes, mas para produção, recomenda-se obter um certificado de uma autoridade certificadora confiável.
Espero ter ajudado. Conte com o apoio do fórum :)
Abraços e bons estudos!