SSL自己証明書の簡単な作り方

| コメント(0) | トラックバック(0)

テスト用や、自分で使うサーバーでは、アラートが出ても自己証明書でかまわないというケースが多いと思いますが、いろいろな作り方があってややこしいので、OpenSSLを使って最も簡単にできるやり方をまとめてみました。

まず、サーバー秘密鍵を作成します。


# openssl genrsa -rand /var/log/messages 1024 > server.key

ランダムキーの生成に/var/log/messagesを読み込ませています。
「-des3」というオプションを設定するとパスフレーズの設定も可能です。
すると、「server.key」というファイル名の秘密鍵ファイルが作成されます。

次に、秘密鍵から証明申請書(CSR)を作成します。
証明申請書作成の際には、いくつかの情報を入力しなければなりません。


# openssl req -new -key server.key -out server.csr

-----
Country Name (2 letter code) [AU]:JP
State or Province Name (full name) [Some-State]:Kanagawa
Locality Name (eg, city) []:Kawasaki
Organization Name (eg, company) [Internet Widgits Pty Ltd]:HARMONICOM
Organizational Unit Name (eg, section) []:
Common Name (eg, YOUR name) []:www.harmonicom.jp
Email Address []:info@harmonicom.jp

Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []: (空で良い)
An optional company name []: (空で良い)


一通り入力すると、「server.csr」というファイルが作成されます。
この証明申請書を元に、証明書を作成します。

実はここまでの流れは、Verisignなど公的証明機関を使うときでも同じです。
公的証明機関を使う場合は、秘密鍵とここでできたCSRを提出し、証明書を受け取ります。

最後に、自己証明書の作成をします。
自己証明なので有効期限は10年ぐらいにしておきます。


# openssl x509 -in server.csr -out server.crt -req -signkey server.key -days 3650

これで、「server.crt」という証明書ファイルが作成されました。
秘密鍵と、この証明書をWebサーバーなどに設定すれば、SSLに対応することができます。

トラックバック(0)

トラックバックURL: http://blog.harmonicom.jp/mt/mt-tb.cgi/83

コメントする

プロフィール

ヤマカズー(ヤマカズ)

Webコンサルティング会社に勤めるシステムコンサルタントのおっちゃんです。
趣味はコンピューター。まんまですね。
あと申し訳程度に空手とか。
子供が二人います。

kazooooo at gmail.com

mixiはこちら

HARMONICOM

twitter

スゲーなんだこれ!?w > スマホをPCのセカンドディスプレーにできるAndroidアプリがイカス! #asciiplus http://t.co/4hbbnZeb
2012-02-02 20:08:03
いやあぁぁぁぁ~~!! ん?「D」と「.」?……「し」「る」? RT @hizous : @yamakazoo サーバの後ろに悲しそうな顔をした日本髪の若い女性が見えます・・・何か心当たりはないですか・・・? ん?キーボードの「D」と「、」のところを指さしているようです・・・
2012-02-02 11:39:49
家のMacBookといい会社のサーバーといい、原因不明なところでCPUがフルパワーになったり、ディスクへのアクセスが異様に遅くなったりする……これってある意味、寿命ってことなのかな……
2012-02-02 11:16:13
おお! RT @YahooNewsJP : [社会]<雑記帳>劇団四季「キャッツ」出演者が電子確定申告 - 毎日新聞 http://t.co/5tDvGJI6
2012-02-01 22:50:43
うちの会社にも備蓄いっぱい!! 深夜メンテの時にこっそり食べ(ry RT @YahooNewsJP : [社会]「ビスコ」売り上げ過去最高に…備蓄用缶人気で - 読売新聞 http://t.co/ZKIpZ1RJ
2012-02-01 19:12:41
follow me on Twitter