FreeBSDサーバー構築マニュアル

home > OpenSSL 秘密鍵と証明書



OpenSSL 秘密鍵と証明書


■秘密鍵作成
[root@ns1 ~]# cd /etc/ssl
[root@ns1 ssl]# openssl genrsa -des3 -out server.key 1024
Enter pass phrase for server.key: ←パスフレーズ入力
Verifying - Enter pass phrase for server.key: ←パスフレーズ入力 (確認)

■パスフレーズ削除
[root@ns1 ssl]# openssl rsa -in server.key -out server.key
Enter pass phrase for server.key: ←先ほどのパスフレーズを入力
writing RSA key

■公開鍵作成
[root@ns1 ssl]# openssl req -new -key server.key -out server.csr
Country Name (2 letter code) [AU]:JP ←国名
State or Province Name (full name) [Some-State]:Tokyo ←都道府県名
Locality Name (eg, city) []:Shibuya ←市区町村名
Organization Name (eg, company) [Internet Widgits Pty Ltd]:freebsd.orz ←ホスト名(または会社名)
Organizational Unit Name (eg, section) []: ←空エンター
Common Name (eg, YOUR name) []:freebsd.orz ←ホスト名(または管理者名)
Email Address []:hostmaster@freebsd.orz ←管理者メールアドレス

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []: ←空エンター
An optional company name []: ←空エンター
※黄色い部分は環境に合わせて変更してください。

■証明書作成
[root@ns1 ssl]# openssl x509 -in server.csr -out server.pem -req -signkey server.key -days 365
[root@ns1 ssl]# chmod 400 server.*
[root@ns1 ssl]# cd



Home PageTop Forum Last updated 2008-08-01

誤字脱字や間違いがありましたらメールにてご連絡ください。
Copyright freebsd.server-manual.com このサイトはリンクフリーです。ご自由にリンクしてください。