openssl.conf 1.5 KB

1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253
  1. HOME = .
  2. RANDFILE = $ENV::HOME/.rnd
  3. ####################################################################
  4. [ ca ]
  5. default_ca = CA_default
  6. [ CA_default ]
  7. default_days = 1000
  8. default_crl_days = 1000
  9. default_md = sha256
  10. preserve = no
  11. x509_extensions = ca_extensions
  12. copy_extensions = copy
  13. certificate = ca.crt
  14. private_key = ca.key
  15. new_certs_dir = .
  16. database = index.txt
  17. serial = serial.txt
  18. ####################################################################
  19. [ req ]
  20. default_bits = 4096
  21. default_keyfile = ca.key
  22. distinguished_name = distinguished_name
  23. x509_extensions = ca_extensions
  24. string_mask = utf8only
  25. ####################################################################
  26. [ distinguished_name ]
  27. commonName = Common Name
  28. commonName_default = CA
  29. ####################################################################
  30. [ ca_extensions ]
  31. subjectKeyIdentifier = hash
  32. authorityKeyIdentifier = keyid:always, issuer
  33. basicConstraints = critical, CA:true
  34. keyUsage = keyCertSign, cRLSign
  35. ####################################################################
  36. [ signing_policy ]
  37. commonName = supplied
  38. ####################################################################
  39. [ signing_req ]
  40. subjectKeyIdentifier = hash
  41. authorityKeyIdentifier = keyid,issuer
  42. basicConstraints = CA:FALSE
  43. keyUsage = digitalSignature, keyEncipherment