[req] distinguished_name = req_distinguished_name req_extensions = v3_req [req_distinguished_name] countryName = Country Name (2 letter code) countryName_default = AU stateOrProvinceName = State or Province Name (full name) stateOrProvinceName_default = Some-State organizationName = Organization Name (eg, company) organizationName_default = Internet Widgits Pty Ltd commonName = Common Name (eg, YOUR name) commonName_default = testca [crl_ext] authorityKeyIdentifier=keyid:always [v3_req] keyUsage = critical, digitalSignature, keyEncipherment, keyCertSign, cRLSign basicConstraints = critical, CA:true [ca] default_ca = CA_evil [CA_evil] dir = . certs = $dir/certs crl_dir = $dir/crl new_certs_dir = $dir/newcerts database = $dir/index.txt serial = $dir/serial RANDFILE = $dir/private/.rand private_key = $dir/evil_ca.key certificate = $dir/evil_ca.pem crl = $dir/evil.crl # For certificate revocation lists. crlnumber = $dir/crlnumber crl = $dir/crl/evil.crl crl_extensions = crl_ext default_crl_days = 3650 default_md = sha256