
introducir
Un certificado SSL autofirmado es un certificado creado y firmado por el mismo sistema o usuario en lugar de una autoridad certificadora confiable. Se usa comúnmente para pruebas locales, servidores de desarrollo, herramientas internas, laboratorios y aprendizaje de configuraciones HTTPS.
Si está aprendiendo a utilizar scripts Bash, establecer un certificado SSL autofirmado utilizando OpenSSL es una tarea práctica útil. Le ayuda a comprender las credenciales, las claves privadas, las pruebas HTTPS y la automatización de la línea de comandos de Linux. En la seguridad de la red y la administración de Linux, los certificados SSL son importantes para la comunicación cifrada entre clientes y servidores.
¿Qué es un certificado SSL autofirmado?
Los certificados SSL se utilizan para cifrar las comunicaciones entre el navegador y el servidor. Los certificados SSL de confianza suelen ser emitidos por una autoridad certificadora. Las credenciales autofirmadas las crea usted y los navegadores no confían automáticamente en ellas.
Los certificados autofirmados se pueden utilizar para:
Local testingDevelopment environmentsInternal serversCybersecurity labsLearning SSL and HTTPS
No deben utilizarse en sitios web de producción públicos, ya que los navegadores mostrarán advertencias de seguridad.
Compruebe si OpenSSL está instalado
Antes de establecer las credenciales, verifique si OpenSSL está instalado:
openssl version
Si OpenSSL no está instalado, instálelo usando el siguiente comando:
sudo apt updatesudo apt install openssl -y
Cree una clave privada y un certificado autofirmado
Utilice los siguientes comandos para establecer la clave privada y las credenciales:
openssl req -x509 -newkey rsa:2048 -keyout private.key -out certificate.crt -days 365 -nodes
Este comando creará dos archivos:
private.keycertificate.crt
este private.key El archivo es su clave privada. este certificate.crt El archivo es su certificado SSL autofirmado.
Explicación del comando
Esto es lo que significa cada opción:
req # Starts a certificate request operation-x509 # Creates a self-signed certificate-newkey # Creates a new private keyrsa:2048 # Uses 2048-bit RSA encryption-keyout # Output file for the private key-out # Output file for the certificate-days 365 # Certificate validity period-nodes # Creates key without password encryption
Durante este proceso, OpenSSL puede solicitar detalles como país, estado, nombre de la organización y nombre común. Para pruebas locales, puede ingresar su dominio, dirección IP o esta computadora.
Script bash para crear un certificado SSL
Crea un script Bash:
nano create-ssl.sh
Agregue el siguiente código:
#!/bin/bashcert_dir="$HOME/self-signed-cert"mkdir -p "$cert_dir"openssl req -x509 -newkey rsa:2048 \-keyout "$cert_dir/private.key" \-out "$cert_dir/certificate.crt" \-days 365 \-nodesecho "Self-signed SSL certificate created successfully"echo "Private Key: $cert_dir/private.key"echo "Certificate: $cert_dir/certificate.crt"
Conceda permisos de ejecución y ejecútelo:
chmod +x create-ssl.sh./create-ssl.sh
Verificar certificado
Para ver los detalles del certificado, ejecute:
openssl x509 -in certificate.crt -text -noout
Si su archivo está ubicado en el directorio de scripts, use:
openssl x509 -in ~/self-signed-cert/certificate.crt -text -noout
en conclusión
Crear certificados SSL autofirmados utilizando Bash y OpenSSL es una habilidad útil en Linux. Ayuda a los principiantes a comprender los certificados SSL, las claves privadas, las pruebas HTTPS y las comunicaciones seguras.
Los certificados autofirmados son más adecuados para entornos locales, de prueba y de laboratorio. Para sitios web públicos, asegúrese de utilizar un certificado SSL confiable de una autoridad certificadora reconocida. Los scripts Bash hacen que el proceso de creación de credenciales sea más rápido, repetible y fácil de administrar.









