openssl_csr_sign

creationdev

Documentation

Conception web extra
Conception web extra

5000$ CAD

Formation référencement web
Formation référencement web

100$ CAD

Référencement web expert
Référencement web expert

750$ CAD

Conception web standard
Conception web standard

2500$ CAD

Conception web microsite
Conception web microsite

1000$ CAD

Conception d'application web
Conception d'application web

100$ CAD

Référencement web organique
Référencement web organique

300$ CAD

Conception web ecommerce
Conception web ecommerce

2500$ CAD

Référencement web stratégique
Référencement web stratégique

1000$ CAD

Référencement web optimisé
Référencement web optimisé

500$ CAD

Fonction

Fonction

openssl_csr_sign

openssl_csr_sign

Page Vue 21 nov. 2018
Page Vue 17 fois

(PHP 4 >= 4.2.0, PHP 5, PHP 7, PHP 8)

openssl_csr_sign — Signe un CSR avec un autre certificat (ou lui-même) et génère un certificat

Description

openssl_csr_sign(
    OpenSSLCertificateSigningRequest|string $csr,
    OpenSSLCertificate|string|null $ca_certificate,
    OpenSSLAsymmetricKey|OpenSSLCertificate|array|string $private_key,
    int $days,
    ?array $options = null,
    int $serial = 0
): OpenSSLCertificate|false

openssl_csr_sign() génère un certificat x509 depuis le CSR donnée.

Note: Vous devez avoir un fichier openssl.cnf valide et installé pour que cette fonction opère correctement. Voir les notes se trouvant dans la section concernant l'installation pour plus d'informations.

Liste de paramètres

csr

Une CSR générée précédemment par openssl_csr_new(). mais ce paramètre peut aussi être une Ca peut aussi être le chemin vers une CSR encodée au format PEM, et spécifiée avec file://path/to/csr ou une chaîne exportée par openssl_csr_export().

ca_certificate

Le certificat généré sera signé par le certificat ca_certificate. Si ca_certificate vaut null, le certificat généré sera autosigné.

private_key

private_key est la clé privée qui correspond au certificat ca_certificate.

days

days spécifie la durée pour laquelle le certificat est valide, en nombre de jours.

options

Vous pouvez affiner la signature CSR avec options. Voir la fonction openssl_csr_new() pour plus d'informations sur options.

serial

Un numéro de série optionnel pour le certificat émis. S'il n'est pas spécifié, il vaudra 0.

Valeurs de retour

Retourne une OpenSSLCertificate en cas de succès, false sinon.

Historique

Version Description
8.0.0 En cas de succès, cette fonction retourne désormais une instance de OpenSSLCertificate ; auparavant une ressource de type OpenSSL X.509 était retournée.
8.0.0 csr accepte désormais une instance de OpenSSLCertificateSigningRequest ; auparavant, une ressource de type OpenSSL X.509 CSR était acceptée.
8.0.0 ca_certificate accepte désormais une instance de OpenSSLCertificate ; auparavant, une ressource de type OpenSSL X.509 était acceptée.
8.0.0 ca_certificate accepte désormais une instance de OpenSSLAsymmetricKey ou OpenSSLCertificate ; auparavant, une ressource de type OpenSSL key ou OpenSSL X.509 était acceptée.

Exemples

Exemple #1 Exemple avec openssl_csr_sign() - signer une CSR (comment être votre propre Autorité de Certification)

<?php
// Supposons que ce script est configuré pour recevoir des CSR qui ont
// été collés dans un champ textarea depuis une autre page
$csrdata = $_POST["CSR"];

// Nous allons signer la requête avec notre propre certificat, en tant
// qu'"autorité de certification". Vous pouvez utiliser n'importe quel
// certificat pour en signer un autre, mais le processus est inutile à moins
// que le certificat de signature n'ait la confiance des utilisateurs
// qui utiliseront le nouveau certificat signé.

// Nous avons besoin de notre certificat et de la clé privée
$cacert = "file://path/to/ca.crt";
$privkey = array("file://path/to/ca.key", "la_cle_secrete_de_votre_certificat");

$usercert = openssl_csr_sign($csrdata, $cacert, $privkey, 365, array('digest_alg'=>'sha256') );

// Affichons maintenant le certificat généré, de façon à ce que l'utilisateur
// puisse le copier/coller dans sa configuration locale (comme un
// fichier qui contient les certificats de son serveur SSL)
openssl_x509_export($usercert, $certout);
echo $certout;

// Affiche toutes les erreurs survenues
while (($e = openssl_error_string()) !== false) {
echo $e . "\n";
}
?>


Source : http://www.php.net/
Ref : fonction-openssl-csr-sign.php




Contact

Contact

Veuillez saisir les infos dans le formulaire d'identification
suivant pour concevoir et référencer votre site.









Veuillez saisir votre message.

Carte d'affaires

Affichage de la carte d'affaires recto/verso.

Carte d'affaires recto
Carte d'affaires verso

Partagez

Partagez

Discussion ayant comme sujet la page openssl_csr_sign.

©2025 creationdev -  F.A.Q. -  Soutien -  Haut de page
THÈMES: