Enviado em 29/08/2016 - 17:07h
Boa tarde, estou fazendo um sisteminha para criação de Certificados Digitais ICP-Brasil e estou usando o OpenSSL
Já criei o Certificado ca.key e estou conseguido criar o Certificado e assinar outros certificados que criei, mas preciso colocar outras informações dentro desses certificados que acredito seja feito com opção -extensions.
Para essa extensão tenho que seguir uma regra imposta pela ICP-Brasil em: http://www.alvestrand.no/objectid/2.16.76.1.3.4.html
Na hora de gerar o certificado estou usando essa opção:
openssl x509 -req -extensions 2.16.76.1.3.4,080419740000000000000000000000000011111111111111 -days 365 -in $nomerepre.csr -CA ca.crt -CAkey ca.key -set_serial 10102014 -out $nomerepre.crt -passin pass:$senha
Onde
2.16.76.1.3.4 seria o OID
080419740000000000000000000000000011111111111111 Uma data de nascimento + uma seguencia apenas para teste
O sistema gera e assina o certificado, mas quando checo para ver se a extensão foi colocada na aparece nada e o sistema GERA o certificado sem mensagem de erro.
Já criei o Certificado ca.key e estou conseguido criar o Certificado e assinar outros certificados que criei, mas preciso colocar outras informações dentro desses certificados que acredito seja feito com opção -extensions.
Para essa extensão tenho que seguir uma regra imposta pela ICP-Brasil em: http://www.alvestrand.no/objectid/2.16.76.1.3.4.html
Na hora de gerar o certificado estou usando essa opção:
openssl x509 -req -extensions 2.16.76.1.3.4,080419740000000000000000000000000011111111111111 -days 365 -in $nomerepre.csr -CA ca.crt -CAkey ca.key -set_serial 10102014 -out $nomerepre.crt -passin pass:$senha
Onde
2.16.76.1.3.4 seria o OID
080419740000000000000000000000000011111111111111 Uma data de nascimento + uma seguencia apenas para teste
O sistema gera e assina o certificado, mas quando checo para ver se a extensão foi colocada na aparece nada e o sistema GERA o certificado sem mensagem de erro.