NSILM

X-tee võtmete seadistamine


Luua võtmepaar, .crt faili peab X-tee turvaserveri administraator turvaserveris registreerima 

Turvaserveri autentimisvõtme paari genereerimine (piloot-keskkonna näitel)
openssl req -nodes -x509 -sha256 -newkey rsa:4096 -keyout xroad_ee_193_40_55_102.key -out xroad_ee_193_40_55_102.crt -days 1200 -subj "/C=EE/ST=Estonia/L=Tartu/O=HTM/OU=EE Dept/CN=193.40.55.102" -addext "subjectAltName = DNS:piloot.haridussilm.edu.ee, IP:193.40.55.102"

Luua Java truststore fail

Truststore loomine (piloot-keskkonna näitel)
openssl s_client -showcerts -connect 193.40.0.31:443 </dev/null | sed -n -e '/-.BEGIN/,/-.END/ p' > 193.40.0.31.pem
openssl pkcs12 -export -in 193.40.0.31.pem -out xroad-truststore.p12 -nokeys
keytool -import -alias 1 -file 193.40.0.31.pem -keystore xroad-truststore.p12 -storetype PKCS12 -storepass <eelmises sammus loodud parool>

Luua Java keystore fail

Keystore loomine (piloot-keskkonna näitel)
openssl pkcs12 -export -in xroad_ee_193_40_55_102.crt -inkey xroad_ee_193_40_55_102.key -out xroad-keystore.p12