home prev next

自己認証局と証明書の作成手順


サーバ証明書


サーバの秘密鍵を作成

作業は /usr/local/ssl/SERVER で行いますのでディレクトリを作成します。

Fig.2-8: サーバ秘密鍵作成作業の環境作成
# mkdir -p /usr/local/ssl/SERVER
# chmod 700 /usr/local/ssl/SERVER
# cd /usr/local/ssl/SERVER

サーバの秘密鍵を作成します。
コマンドを実行するとパスフレーズを聞かれますので設定して下さい。

Fig.2-9: サーバの秘密鍵作成
# /usr/local/ssl/bin/openssl genrsa -des3 -out server.key 1024
Generating RSA private key, 1024 bit long modulus
..++++++
.........................++++++
e is 65537 (0x10001)
Enter pass phrase for server.key: 【サーバ秘密鍵のパスフレーズを入力】
Verifying - Enter pass phrase for server.key: 【サーバ秘密鍵のパスフレーズの確認】

出来上がった server.key がサーバの秘密鍵になります。

このままでは Apache で使用する場合、起動時に毎回パスフレーズが要求がされるので解除します。

Fig.2-10: サーバ秘密鍵のパスフレーズ解除
# /usr/local/ssl/bin/openssl rsa -in server.key -out servernopass.key
Enter pass phrase for server.key: 【サーバ秘密鍵のパスフレーズを入力】
writing RSA key

home prev next

Last-modified: Fri Nov 14 12:32:40 JSP 2008
Site admin:りお

Powerd by ninjatools

ふつう このページは Another HTML-lint gatewayふつうと判断されました。