Stap 4: Installeer een certificeringsinstantie (CA)
Certificate Authority is nodig om latere X.509-certificaten te ondertekenen.
Open terminal in Rpi1
Maak een persoonlijke sleutel voor de certificeringsinstantie:
sudo sh -c "certtool --generate-privkey > /etc/ssl/private/cakey.pem"
Maak de sjabloon bestand /etc/ssl/ca.info om te definiëren van de Certificeringsinstantie:
sudo vi /etc/ssl/ca.info<br> cn = Example Company ca cert_signing_key
Maak het zelfondertekende certificaat van de CA:
sudo certtool --generate-self-signed \<br>--load-privkey /etc/ssl/private/cakey.pem \ --template /etc/ssl/ca.info \ --outfile /etc/ssl/certs/cacert.pem