<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#" xmlns:taxo="http://purl.org/rss/1.0/modules/taxonomy/" version="2.0">
  <channel>
    <title>topic Re: 使用OpenSSL 產出SHA2 60 年CA憑證 in Chinese 中文</title>
    <link>https://community.checkpoint.com/t5/Chinese-%E4%B8%AD%E6%96%87/%E4%BD%BF%E7%94%A8OpenSSL-%E7%94%A2%E5%87%BASHA2-60-%E5%B9%B4CA%E6%86%91%E8%AD%89/m-p/17352#M245</link>
    <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;主機對外的公開憑證重點在整個chain都要trust. 曾經被弄過......&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
    <pubDate>Fri, 20 Apr 2018 15:23:20 GMT</pubDate>
    <dc:creator>Mike_Wu1</dc:creator>
    <dc:date>2018-04-20T15:23:20Z</dc:date>
    <item>
      <title>使用OpenSSL 產出SHA2 60 年CA憑證</title>
      <link>https://community.checkpoint.com/t5/Chinese-%E4%B8%AD%E6%96%87/%E4%BD%BF%E7%94%A8OpenSSL-%E7%94%A2%E5%87%BASHA2-60-%E5%B9%B4CA%E6%86%91%E8%AD%89/m-p/17350#M243</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;簡單說，產出自簽憑證後可以匯入做SSL Inspection，後續透過GPO派送，User就不用一直簽憑證，爽爽用到機器掛了，再買還是可以繼續用那一張，除非強度又不夠了。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Open SSL for windows 下載回來安裝，在其路徑\bin底下操作下方指令&lt;/P&gt;&lt;P&gt;-----&lt;/P&gt;&lt;P&gt;mkdir customer name/&lt;BR /&gt;cd customer name/&lt;/P&gt;&lt;P&gt;..\openssl.exe genrsa -aes256 -out rootca.key 8192&lt;/P&gt;&lt;P&gt;..\openssl.exe req -sha256 -new -x509 -days 18260 -key rootca.key -out rootca.crt&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;&lt;STRONG&gt;我今天有看到cpopenssl 指令在Expert mode，環境允許的話，也可以用這個指令做操作，同樣的結果。&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;此時可產出SHA-2 憑證及Private Key，-days 可自行修改。&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;通常Private key會加密，此時需要解開才可匯入至CP&lt;/P&gt;&lt;P&gt;&lt;STRONG style="color: #333333; font-weight: bold; font-size: 16px;"&gt;cpopenssl rsa -in rootca.key -out decrypt.key&lt;/STRONG&gt;&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;取出root.crt &amp;amp; decrypt.key 進行匯入&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;SK65123 / SK108202&lt;/P&gt;&lt;P&gt;&lt;/P&gt;&lt;P&gt;Fxxk, SK越爬越想睡~~~~~~&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 20 Apr 2018 13:56:03 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Chinese-%E4%B8%AD%E6%96%87/%E4%BD%BF%E7%94%A8OpenSSL-%E7%94%A2%E5%87%BASHA2-60-%E5%B9%B4CA%E6%86%91%E8%AD%89/m-p/17350#M243</guid>
      <dc:creator>Mike_Wu1</dc:creator>
      <dc:date>2018-04-20T13:56:03Z</dc:date>
    </item>
    <item>
      <title>Re: 使用OpenSSL 產出SHA2 60 年CA憑證</title>
      <link>https://community.checkpoint.com/t5/Chinese-%E4%B8%AD%E6%96%87/%E4%BD%BF%E7%94%A8OpenSSL-%E7%94%A2%E5%87%BASHA2-60-%E5%B9%B4CA%E6%86%91%E8%AD%89/m-p/17351#M244</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;最近也在搞這個,只不過是給公有雲用,所以是公開憑證,不可能一簽60年。&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 20 Apr 2018 15:19:44 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Chinese-%E4%B8%AD%E6%96%87/%E4%BD%BF%E7%94%A8OpenSSL-%E7%94%A2%E5%87%BASHA2-60-%E5%B9%B4CA%E6%86%91%E8%AD%89/m-p/17351#M244</guid>
      <dc:creator>Neville_Kuo</dc:creator>
      <dc:date>2018-04-20T15:19:44Z</dc:date>
    </item>
    <item>
      <title>Re: 使用OpenSSL 產出SHA2 60 年CA憑證</title>
      <link>https://community.checkpoint.com/t5/Chinese-%E4%B8%AD%E6%96%87/%E4%BD%BF%E7%94%A8OpenSSL-%E7%94%A2%E5%87%BASHA2-60-%E5%B9%B4CA%E6%86%91%E8%AD%89/m-p/17352#M245</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;主機對外的公開憑證重點在整個chain都要trust. 曾經被弄過......&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 20 Apr 2018 15:23:20 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Chinese-%E4%B8%AD%E6%96%87/%E4%BD%BF%E7%94%A8OpenSSL-%E7%94%A2%E5%87%BASHA2-60-%E5%B9%B4CA%E6%86%91%E8%AD%89/m-p/17352#M245</guid>
      <dc:creator>Mike_Wu1</dc:creator>
      <dc:date>2018-04-20T15:23:20Z</dc:date>
    </item>
    <item>
      <title>Re: 使用OpenSSL 產出SHA2 60 年CA憑證</title>
      <link>https://community.checkpoint.com/t5/Chinese-%E4%B8%AD%E6%96%87/%E4%BD%BF%E7%94%A8OpenSSL-%E7%94%A2%E5%87%BASHA2-60-%E5%B9%B4CA%E6%86%91%E8%AD%89/m-p/17353#M246</link>
      <description>&lt;HTML&gt;&lt;HEAD&gt;&lt;/HEAD&gt;&lt;BODY&gt;&lt;P&gt;謝謝Mike分享！&lt;/P&gt;&lt;P&gt;SSL加解密的需求越來越高，啟用https inspection除了考慮效能，整體架構的評估也相當重要。&lt;/P&gt;&lt;P&gt;我們預計在R80.20與新版GAiA的釋出時同步會發表支援5800，5900以及15000/23000系列的加速卡，對於處理SSL效能將大幅增加。敬請期待！&lt;/P&gt;&lt;/BODY&gt;&lt;/HTML&gt;</description>
      <pubDate>Fri, 20 Apr 2018 17:16:56 GMT</pubDate>
      <guid>https://community.checkpoint.com/t5/Chinese-%E4%B8%AD%E6%96%87/%E4%BD%BF%E7%94%A8OpenSSL-%E7%94%A2%E5%87%BASHA2-60-%E5%B9%B4CA%E6%86%91%E8%AD%89/m-p/17353#M246</guid>
      <dc:creator>Danny_Yang</dc:creator>
      <dc:date>2018-04-20T17:16:56Z</dc:date>
    </item>
  </channel>
</rss>

