Tip
Tambahkan parameter -aes256 untuk mengenkripsi private key Root CA. Langkah ini sangat penting untuk mencegah akses tidak sah jika file kunci tersebut jatuh ke tangan orang lain.
Warning
Jika lupa password Root CA, Anda tidak akan bisa lagi menandatangani (menerbitkan) sertifikat baru untuk server maupun client. Satu-satunya solusi adalah membuat Root CA dari awal.