Page tree

Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

Пример идентификатора ключевой пары на токене:

pkcs11:manufacturer=Aktiv%20Co.;model=Rutoken%20ECP;serial=2adc8d87;object=my%20label;id=%aa%bb%cc%dd?pin-value=12345678

Если подключен только один Рутокен с единственной ключевой парой, для идентификации можно использовать только модель:

...

Сформировать запрос можно:

  • с помощью ключа в файле:

    openssl

    req

    -utf8

    -new

    -key

    privatekey.pem

    -out

    req.csr

  • с помощью ключа на Рутокене:

    openssl

    req

    -utf8

    -new

    -keyform

    engine

    -key

    "pkcs11:your_pkcs11_uri"

    -engine

    rtengine

    -out

    req.csr

В процессе работы команда попросит ввести PIN-код. После этого потребуется указать данные для сертификата. 

...