ca.cnf 1.8 KB

123456789101112131415161718192021222324252627282930313233343536373839404142434445464748495051525354555657585960
  1. [ ca ]
  2. default_ca = CA_default
  3. [ CA_default ]
  4. dir = /home/creylopez/SMIME/ca
  5. certs = $dir/certs
  6. crl_dir = $dir/crl
  7. new_certs_dir = $dir/newcerts
  8. database = $dir/index.txt
  9. serial = $dir/serial
  10. RANDFILE = $dir/private/.rand
  11. private_key = $dir/private/ca.key.pem
  12. certificate = $dir/certs/ca.cert.pem
  13. crlnumber = $dir/crlnumber
  14. crl = $dir/crl/ca.crl.pem
  15. crl_extensions = crl_ext
  16. default_md = sha256
  17. name_opt = ca_default
  18. cert_opt = ca_default
  19. default_days = 3650
  20. preserve = no
  21. policy = policy_strict
  22. [ policy_strict ]
  23. countryName = match
  24. stateOrProvinceName = match
  25. organizationName = match
  26. organizationalUnitName = optional
  27. commonName = supplied
  28. emailAddress = optional
  29. [ req ]
  30. default_bits = 4096
  31. distinguished_name = req_distinguished_name
  32. string_mask = utf8only
  33. default_md = sha256
  34. [ req_distinguished_name ]
  35. countryName = Country Name (2 letter code)
  36. stateOrProvinceName = State or Province Name
  37. localityName = Locality Name
  38. 0.organizationName = Organization Name
  39. organizationalUnitName = Organizational Unit Name
  40. commonName = Common Name
  41. emailAddress = Email Address
  42. [ v3_ca ]
  43. subjectKeyIdentifier = hash
  44. authorityKeyIdentifier = keyid:always,issuer
  45. basicConstraints = critical, CA:TRUE
  46. keyUsage = critical, digitalSignature, cRLSign, keyCertSign
  47. [ v3_intermediate_ca ]
  48. subjectKeyIdentifier = hash
  49. authorityKeyIdentifier = keyid:always,issuer
  50. basicConstraints = critical, CA:TRUE, pathlen:0
  51. keyUsage = critical, digitalSignature, cRLSign, keyCertSign
  52. [ crl_ext ]
  53. authorityKeyIdentifier = keyid:always,issuer