2017年6月14日水曜日

Apache + OpenSSLでのCSR生成方法

Apache + OpenSSLでのCSR生成方法

①秘密鍵を生成する
openssl genrsa -des3 -out ./xxxxxx(ファイル名).key 2048
-des3:des3アルゴリズムのパスワードを保護する
パスフレーズを要求されるので忘れない
keyファイルが生成されます

②①で作成した秘密鍵ファイルからCSRを生成する
# openssl req -new -key ./xxxxxx(ファイル名).key -out ./xxxxx.csr

③証明書の署名要求が表示されるので諸々入力していく
# Country Name (2 letter code):JP(国コード)
# State or Province Name (full name) []:Tokyo(都道府県)
# Locality Name (eg, city) [Default City]:Shibuya(市区町村)
# Organization Name (eg, company) [Default Company Ltd]:会社・組織名
# Organizational Unit Name (eg, section) []:部署名
# Common Name (eg, your name or your server's hostname) []:認証を受けるホスト名
# Email Address []:
# Please enter the following 'extra' attributes
# to be sent with your certificate request
# A challenge password []:
# An optional company name []:
csrファイルが生成されます