Changes between Version 3 and Version 4 of TipAndDoc/ssl
- Timestamp:
- Sep 15, 2009 2:43:43 PM (15 years ago)
Legend:
- Unmodified
- Added
- Removed
- Modified
-
TipAndDoc/ssl
v3 v4 21 21 22 22 === rootCA === 23 * sudo /usr/lib/ssl/misc/CA.sh -newca 23 * この作業はルート認証局を作る時に一回だけ行う 24 25 * rootCA: $ sudo /usr/lib/ssl/misc/CA.sh -newca 24 26 {{{ 25 27 Country Name (2 letter code) [AU]:JP … … 33 35 * ここで、「Organization Name」は後で作るサーバ証明書とは違う物にしておく 34 36 * 「Common Name」はサーバ証明書ではサーバのFQDNだが、ルートCA証明書の場合はドメインでなくて良い 35 * sudo openssl x509 -inform pem -in ./demoCA/cacert.pem -outform der -out ./demoCA/cacert.der37 * rootCA: $ sudo openssl x509 -inform pem -in ./demoCA/cacert.pem -outform der -out ./demoCA/cacert.der 36 38 * ブラウザインポート用のルートCA証明書(任意) 37 * sudo /usr/lib/ssl/misc/CA.sh -newreq 39 40 === 新しい証明書 === 41 * newserver: $ sudo /usr/lib/ssl/misc/CA.sh -newreq 38 42 {{{ 39 43 Country Name (2 letter code) [AU]:JP … … 46 50 }}} 47 51 * ルートCAへ送付する、サーバ証明書リクエストファイルとサーバ秘密鍵を作成 48 * sudo openssl rsa -in ./newkey.pem -out ./newkey.pem52 * newserver: $ sudo openssl rsa -in ./newkey.pem -out ./newkey.pem 49 53 * サーバ秘密鍵からパスフレーズの削除 (Apacheが起動する際にパスフレーズを聞かれなくてすむようにする) 50 * sudo /usr/lib/ssl/misc/CA.sh -sign 54 55 ==== 新しい証明書への署名 ==== 56 * rootCA: $ sudo /usr/lib/ssl/misc/CA.sh -sign 51 57 {{{ 52 58 Enter pass phrase for ./demoCA/private/cakey.pem: … … 59 65 * サーバ証明書から必要な部分だけを切り出す 60 66 61 * 作成物67 === 作成物 === 62 68 * ./newkey.pem サーバ秘密鍵 63 69 * ./newcert.crt サーバ証明書