2008년 9월 2일 화요일

python openssl

openssl을 설치한 후에 CA.sh 파일을 찾는다.(/usr/lib/ssl/misc/CA.sh) 이 파일을 가지고 테스트할 key를 생성한다.

$  CA.sh -newca
$ CA.sh -newreq
$ CA.sh -sign
$ cat newkey.pem newcert.pem > server.pem
$ rm newcert.pem  newkey.pem  newreq.pem
$ CA.sh -newreq
$ CA.sh -sign
$ cat newkey.pem newcert.pem > client.pem
$ rm newcert.pem  newkey.pem  newreq.pem
$ cp demoCA/cacert.pem .

이렇게 하면 server.pem, client.pem, cacert.pem 세개의 파일이 생성된다.
twisted나 soap을 이용할때 ssl을 이용할 수 있다.

참조 url : http://twistedmatrix.com/pipermail/twisted-python/2007-May/015357.html

댓글 없음: