다음 코드를 사용하여 키를 생성하고 있습니다.
apt-get -qq -y install openssl;
mkdir -p /etc/apache2/ssl;
openssl genrsa -des3 -out server.key 1024;
openssl req -new -key server.key -out server.csr;
cp server.key server.key.org;
openssl rsa -in server.key.org -out server.key;
openssl x509 -req -days 12000 -in server.csr -signkey server.key -out server.crt;
mv server.crt /etc/apache2/ssl/cert.pem;
mv server.key /etc/apache2/ssl/cert.key;
rm -f server.key.orig;
rm -f server.csr
두 가지 질문이 있습니다.
암호문을 건너 뛰려면 어떻게해야합니까? 그렇게하는 것이 합리적으로 안전한가요? (누구든지 인증서를 해킹 할 수 있어야하는 것처럼 어리석지 않아야합니다)
국가 이름, 조직 등을 묻는 메시지를 피하는 방법은 무엇입니까? 명령 프롬프트에서 해당 내용을 제공 할 수 있기를 바랍니다 (Man 페이지에는 OpenSSL에 대한 최상위 옵션 만 표시됨)