Skip to content

GitLab

  • Menu
Projects Groups Snippets
    • Loading...
  • Help
    • Help
    • Support
    • Community forum
    • Submit feedback
    • Contribute to GitLab
  • Sign in / Register
  • D django-rutoken
  • Project information
    • Project information
    • Activity
    • Labels
    • Members
  • Repository
    • Repository
    • Files
    • Commits
    • Branches
    • Tags
    • Contributors
    • Graph
    • Compare
  • Issues 0
    • Issues 0
    • List
    • Boards
    • Service Desk
    • Milestones
  • Merge requests 0
    • Merge requests 0
  • CI/CD
    • CI/CD
    • Pipelines
    • Jobs
    • Schedules
  • Deployments
    • Deployments
    • Environments
    • Releases
  • Monitor
    • Monitor
    • Incidents
  • Packages & Registries
    • Packages & Registries
    • Package Registry
    • Container Registry
    • Infrastructure Registry
  • Analytics
    • Analytics
    • CI/CD
    • Repository
    • Value stream
  • Wiki
    • Wiki
  • Snippets
    • Snippets
  • Activity
  • Graph
  • Create a new issue
  • Jobs
  • Commits
  • Issue Boards
Collapse sidebar
  • github-mirror
  • django-rutoken
  • Wiki
  • Описание каталога pki_ca

Last edited by Sergey Jun 04, 2013
Page history
This is an old version of this page. You can view the most recent version or browse the history.

Описание каталога pki_ca

openssl.cnf - конфиг, где прописаны важные для нас default параметры :

  • dir - корневой каталог для работы openssl
  • certs - каталог с подписанными сертификатами. ( в процессе работы переопределяем другое место)
  • crl_dir - каталог с отозванными сертификатами
  • database - файл, куда сохраняются действия по созданию сертификатов. в формате
V	140603123612Z		25	unknown	/C=RU/ST=Russian Federation/O=SoftWay/CN=g10k

имеет копию <name>.old, где хранится его предыдущая версия. 25(hex) = 37 - это serialnumber последнего созданного сертификата.

  • new_certs_dir - каталог куда сохраняются созданные сертификаты.
  • certificate - сертификат УЦ, путь к сертификату удостоверяющего центра (CA).
  • serial - путь к файлу, где записан номер(serialnumber) следующего сертификата. Имеет копию <name>.old.
  • private_key - ключ, которым зашифрован сертификат УЦ.
Clone repository
  • Home
  • Заметки
  • Описание каталога pki_ca