mirror of
https://github.com/gravitational/teleport.git
synced 2026-09-01 16:03:55 +08:00
7e9ff5acc2
* Vendor event-forwarder plugin * fix tests + add Makefile + CI * lint * Fix broken test * use a separate go.mod * ignore event-handler in flaky tests + update go.mod * go mod tidy
57 lines
1.7 KiB
Plaintext
57 lines
1.7 KiB
Plaintext
[req]
|
|
default_bits = 4096
|
|
distinguished_name = req_distinguished_name
|
|
string_mask = utf8only
|
|
default_md = sha256
|
|
x509_extensions = v3_ca
|
|
|
|
[req_distinguished_name]
|
|
countryName = Country Name (2 letter code)
|
|
stateOrProvinceName = State or Province Name
|
|
localityName = Locality Name
|
|
0.organizationName = Organization Name
|
|
organizationalUnitName = Organizational Unit Name
|
|
commonName = Common Name
|
|
emailAddress = Email Address
|
|
|
|
countryName_default = US
|
|
stateOrProvinceName_default = USA
|
|
localityName_default =
|
|
0.organizationName_default = Teleport
|
|
commonName_default = localhost
|
|
|
|
[v3_ca]
|
|
subjectKeyIdentifier = hash
|
|
authorityKeyIdentifier = keyid:always,issuer
|
|
basicConstraints = critical, CA:true, pathlen: 0
|
|
keyUsage = critical, cRLSign, keyCertSign
|
|
|
|
[client_cert]
|
|
basicConstraints = CA:FALSE
|
|
nsCertType = client, email
|
|
nsComment = "OpenSSL Generated Client Certificate"
|
|
subjectKeyIdentifier = hash
|
|
authorityKeyIdentifier = keyid,issuer
|
|
keyUsage = critical, nonRepudiation, digitalSignature, keyEncipherment
|
|
extendedKeyUsage = clientAuth, emailProtection
|
|
|
|
[server_cert]
|
|
basicConstraints = CA:FALSE
|
|
nsCertType = server
|
|
nsComment = "OpenSSL Generated Server Certificate"
|
|
subjectKeyIdentifier = hash
|
|
authorityKeyIdentifier = keyid,issuer:always
|
|
keyUsage = critical, digitalSignature, keyEncipherment
|
|
extendedKeyUsage = serverAuth
|
|
subjectAltName = DNS:localhost,IP:127.0.0.1
|
|
|
|
[crl_ext]
|
|
authorityKeyIdentifier=keyid:always
|
|
|
|
[ocsp]
|
|
basicConstraints = CA:FALSE
|
|
subjectKeyIdentifier = hash
|
|
authorityKeyIdentifier = keyid,issuer
|
|
keyUsage = critical, digitalSignature
|
|
extendedKeyUsage = critical, OCSPSigning
|