OpenSSL



Sitemap | Profile | タグ一覧
最近の更新
ドライランのありがたみを改めて知る
2024/04/04
伊豆半島
2024/03/31
お出かけチェックリスト
2024/03/29
Ruby
2024/03/27
Kubernetes
2024/03/22
音楽データをDisplayAudioで聞く
2024/03/09
Redmine
2024/02/05
git
2024/02/02
経済
2024/01/08
どうする家康
2023/12/17
MX-Linux
2023/11/06
國體関連学-休学のご連絡
2023/08/13
Debian
2023/08/02
CentOS
2023/06/13
Dell-XPS13
2023/05/23
ベルト
2023/05/18
SourceForge
2023/04/17
確定申告
2023/02/19
さらば「まぐまぐ」
2023/01/09
風猷縄学
2022/11/23


Last updated:2005-10-18
Created:2004-04-30

[-] 1. Install

[-] 1.1. openssl-0.9.7i.tar.gz

  1. install
    $ su
    # umask 222
    (untar)
    # ./config --prefix=/opt/openssl-0.9.7i --openssldir=/etc/opt/openssl
    # make    # 約5分(2004-04-30 4th PC にて)
    # make install
  2. 既存の openssl を外す:
    # cd /usr/bin
    # mv openssl openssl.bkp
    # ln -s /opt/openssl/bin/openssl openssl

[-] 2. Tips

[-] 2.1. Apache ssl デジタルID の手続き

  1. server.key (Private key)の作成:
    $ openssl genrsa -des3 -out server.key 1024
  2. pass-phrase の聞かれない PEM version の key の作成
    (推奨されない):
    $ openssl rsa -in server.key -out server.key.unsecure
  3. server.key の中身を見る
    $ openssl rsa -noout -text -in server.key
  4. CSR の作成
    $ openssl req -new -days 365 -key server.key -out server.csr
  5. server.csr の中身を見る
    $ openssl x509 -noout -text -in server.csr
  6. CAに送付
  7. CA に認証してもらったファイル (server.crt)を見る:
    $ openssl x509 -noout -text -in server.crt

[-] 2.2. 自己認証局の作成&使用

  1. Private key "ca.key" の作成(server.key と同様):
    $ openssl genrsa -des3 -out ca.key 1024
  2. 自己認証による ca.crt の作成
    $ openssl req -new -x509 -days 365 -key ca.key -out ca.crt
  3. mod_ssl distribution の pkg.contrib/ にある sign.sh を容易し、
    $ ./sign.sh server.csr





Generated by juli 2.3.2