openssl – zapiski
sprawdzenie informacji o certyfikacie (m.in data ważności)
openssl x509 -text -noout -in usercert.pem
generowanie klucza
openssl genrsa -des3 -out userkey.pem
zdejmowanie hasła z klucza (tylko w szczególnych przypadkach)
openssl rsa -in userkey.pem -out userkey_nopass.pem
wygenerowanie żądania certyfikatu
openssl req -new -key userkey.pem -out userreq.pem
podpisanie żądania certykiatu przez CA (na jeden rok)
openssl ca -notext -in userreq.pem -out usercert.pem -days 365