[ CA_default ]
dir = /etc/ssl                       # gwny katalog, w ktrym zapisywane s pliki
certs = /etc/ssl/certs               # katalog, w ktrym zapisywane s certyfikaty
crl_dir = $dir/crl                   # katalog z list certyfikatw uniewanionych (CRL)
private_key = $dir/private/cakey.pem # klucz prywatny CA
database = $dir/index.txt            # baza, w ktrej przechowywane s informacje
                                     # o wystawionych certyfikatach wraz ze statusem
certificate = $dir/cacert.pem        # Certyfikat CA  do podpisu wnioskw 
serial = $dir/serial                 # plik pomocniczy z biecym numerem  inkrementowany
                                     # po kadym wystawieniu certyfikatu
crl = $dir/crl.pem                   # bieca lista certyfikatw uniewanionych

[ v3_ca ]
# wskazujemy punkt dystrybucji listy CRL
crlDistributionPoints=URI:http://helion.pl/crl.pem
