Генерация сертификата для WebRTC – wss
1. Создаем папку /etc/asterisk/keys:
mkdir /etc/asterisk/keys
2. Генерируем сертификат:
openssl req -x509 -nodes -days 360 -newkey rsa:2048 -keyout /etc/asterisk/keys/domain.key -out /etc/asterisk/keys/domain.crt
Generating a 2048 bit RSA private key
................................+++
Country Name (2 letter code) [XX]:RU
State or Province Name (full name) []:RU
Locality Name (eg, city) [Default City]:Moscow
Organization Name (eg, company) [Default Company Ltd]:IT
Organizational Unit Name (eg, section) []:domain.ru
Common Name (eg, your name or your server's hostname) []:domain.ru
Email Address []:Этот адрес электронной почты защищен от спам-ботов. У вас должен быть включен JavaScript для просмотра.
3. Создаем pem
openssl pkcs12 -export -in domain.crt -inkey fresh-ya.iptt.ru.key - domain.p12
Enter Export Password:
Verifying - Enter Export Password:
openssl pkcs12 -in domain.p12 -nodes -out domain.pem
Enter Import Password:
MAC verified OK