# 1. Creazione delle chiavi RSA 2048 bit.
#    Il file contenente le chiavi (di estensione .key) e' memorizzato nella 
#    sottocartella "private" ed e' protetto mediante password e 
#    algoritmo di cifratura AES256.
 
openssl genrsa -aes256 -out private\utente-test.key 2048

# 2. Creazione di una nuova richiesta di certificato (CSR - Certificate 
#    Signing Request).
#    Il file di richiesta (estensione .csr) e' memorizzato nella cartella "csr".

openssl req -new -key private\utente-test.key -out csr\utente-test.csr

# 3. Verifica della richiesta.

openssl req -noout -text -in csr\utente-test.csr

# 4. Inviare il solo file di richiesta all'Autorita' di certificazione Netlab
#    (non inviare il file .key contenente la chiave privata)

# 5. Copiare il file .crt ricevuto dall'Autorita' di certificazione nella
     sottocartella "cert" e verificarne il contenuto con il comando:
    
openssl x509 -noout -text -in cert\utente-test.crt

#    Assicurandosi che nel campo "X509v3 Extended Key Usage" siano indicate
#    le forme di autenticazione necessarie (client oppure server, in base al 
#    tipo di certificato).
    
# 6. Combinare il certificato e la chiave privata in formato PKCS12 (file .p12)

openssl pkcs12 -export -in cert\utente-test.crt -inkey private\utente-test.key -out pkcs12\utente-test.p12


