в
как создать crt файл через команду openssl

о
Создать файл .crt (самоподписанный сертификат) с помощью утилиты OpenSSL можно одной быстрой командой, выполнив генерацию приватного ключа и самого сертификата. [1, 2]

Порядок действий

Создание сертификата одной командой:
Введите в терминале:
openssl req -newkey rsa:2048 -x509 -sha256 -days 365 -nodes -out server.crt -keyout server.key [1]

Описание параметров команды:
-newkey rsa:2048 - создание нового ключа RSA длиной 2048 бит.-x509 - выпуск самоподписанного сертификата формата X.509 вместо запроса (CSR).
-sha256 - применение безопасного алгоритма хэширования SHA-256.
-days 365 - срок действия сертификата (в примере - 1 год).
-nodes - сохранение приватного ключа без пароля (для прежних версий; в OpenSSL 3.x используется -noenc).
-out server.crt - имя создаваемого файла сертификата.
-keyout server.key - имя создаваемого файла закрытого ключа. [1, 2]

Если нужно подписать готовый запрос сертификата (.csr) с помощью существующего центра сертификации (CA), сообщите об этом, и напишу команду для подписания.
