- Erstellen Sie einen Schlüssel für das Gerät oder den Benutzer mit
dem Befehl:
- genrsa -out device.key 2048
- Erstellen Sie eine Zertifikatsanforderung (Request) für das Gerät oder
den Benutzer mit dem Befehl:
- req -key device.key -new -subj /CN=DEVICE -out device.req
Anmerkung: Neben diesem Befehl sind noch weitere Änderungen in der Datei „openssl.cnf“ zur Definition einer Extension notwendig. - Erstellen Sie ein Zertifikat aus der Zertifikatsanforderung mit dem Befehl:
- x509 -extfile openssl.cnf -req -in device.req -CAkey ca.key -CA ca.crt -CAcreateserial -days 90 -out device.crt
- Exportieren Sie das Zertifikat für das Gerät oder den Benutzer mit dem Befehl:
- pkcs12 -export -inkey device.key -in device.crt -certfile ca.crt -out device.p12