Configure Local CA for Signing Web Certificates
Download easy-rsa 3.0 release
Setting up vars
TODO
Steps
./easyrsa init-pki
./easyrsa build-ca nopass
# Create a certificate and create signing request
./easyrsa --subject-alt-name="DNS:svr.kmc.local,DNS:svr1.kmc.local,DNS:svr2.kmc.local" gen-req svr.kmc.local nopass
# Sign the request with local CA
./easyrsa --subject-alt-name="DNS:svr.kmc.local,DNS:svr1.kmc.local,DNS:svr2.kmc.local" sign-req server svr.kmc.local
openssl x509 -in pki/issued/svr.kmc.local.crt -text | grep -A1 'Alternative'
# Convert crt to pem
openssl x509 -in pki/issued/svr.kmc.local.crt -out pki/issued/svr.kmc.local.pem -outform PEMApache Setup
ServerName svr.kmc.local
SSLCertificateFile /path/to/your_domain_name.pem
SSLCertificateKeyFile /path/to/your_private.key