openssl genrsa -out key.pem
Der Parameter -des3
verschlüsselt die Datei, es wird ein Geheimnis abgefragt. Beim Lesen wird man nach dem Geheimnis gefragt.
Mit
openssl rsa -des3 -in key.pem -out key_enc.pemkann ein Schlüssel nachträglich chiffriert werden
Ebenso kann man mit
openssl rsa -in key_enc.pem -out key2.pemeinen Schlüssel dechiffriert abspeichern. Ein Vergleich mit diff ergibt, daß key.pem und key2.pem gleich sind.
openssl req -days 1000 -new -x509 -key key.pem -out cert.pem
openssl s_client -connect host:port -cert cert.pem -key key.pem
Zusätzliche Optionen:
openssl s_server -accept port -cert cert.pem -key key.pem
ist ein elementarer Testserver.