On Thu, May 24, 2012 at 02:34:22PM +0300, skeletor wrote: > Подходит время на expire кореневого сертификата. Как можно > безболезненно перегенерировать новый? openssl req -key root.key -out newroot.csr openssl ca -in newroot.csr ... И, помнится, это был не единственный способ с openssl. Перед этим очистить базу сертификатов от старого корневого, чтобы обойти защиту от дублирования. -- Eugene Berdnikov