CA認証局
対象デイレクトリ
認証フォルダ作成
/etc/ssl/CA2
/etc/sslから、CA2を作成
mkdir CA2
編集項目
openssl.cnf
[ CA_default ]
dir = /etc/ssl/CA2
各ディレクトリ作成
/etc/ssl/CA2
cat /dev/null > index.txt
echo '01' > serial
echo '01' > crlnumber
mkdir private
chmod 700 private
mkdir newcerts
mkdir crl
mkdir certs
秘密鍵作成
openssl genrsa -out private/cakey.pem 1024
秘密鍵により証明書を作成する。 --daysにより、有効日数を指定する
openssl req -new -x509 -days 3560 -key private/cakey.pem -out cacert.pem
証明書情報
Country Name (2 letter code) [JP]:
State or Province Name (full name) [Osaka]:
Locality Name (eg, city) []:
Organization Name (eg, company) [xxxkaisya]:
Organizational Unit Name (eg, section) []:
Common Name (eg, YOUR name) []:Taro <-必須
Email Address []:
CA認証局
- 詳細
- カテゴリー: FreeBSDとLinux
- 参照数: 3253