mail
mail copied to clipboard
SYNRC/CA
Vladimir Kirilov, [May 7, 2019 at 1:58:41 PM]: — надо создать CA — надо подписывать все CSR что приходят нашим CA — чтобы cowboy пускал на команду N2O только конекшены у которых клиентский серт подписан нами и сверял CN с аргументом этой команды n2o — команда revoke (только авторизованным!) — заполняет CRL и ковбой сразу курсе — надо какой-то админ интерфейс получить список юзеров типа ldap или хз
для начала CSR/CRL сделать бы через sh:run
https://github.com/proger/openssl-make-ca тут есть почищенный openssl.cnf