OpenSSL[edit]

コマンド例[edit]

CAに認証してもらう (pem)[edit]
オレオレ証明書[edit]
オレオレ認証局[edit]
確認コマンド[edit]

認証局[edit]

認証局を作る[edit]

demoCA[edit]
vi CA.sh
./CA.sh -newca    # demoCA/cert.pem ができる.
 enter
 enter password
 re-enter password
 C  = JP
 ST = Chiba
 L  = Chiba
 O  = Metaverse Technology Study Group of Japan
 OU = Japan Open Grid
 CN = JOGRID.NET
 emailAddress = fumi.hax@gmail.com
ca.conf[edit]
cd demoCA
mv cert.pem  cacert.pem
mkdir conf
vi conf/ca.conf

CSR を作る[edit]

openssl genrsa -out key.pem 2048
openssl req -new -key key.pem -out csr.pem

サーバ証明書にサインする[edit]

openssl ca -batch -config demoCA/conf/ca.conf -out cert.pem -infiles csr.pem
pawssword

Install[edit]

1.1.0e Install[edit]

# tar xzfv openssl-1.1.0e.tar.gz
# cd openssl-1.1.0e
# ./config shared
# make
# make test
(perl-coreがないとすべてエラーとなる)
(Rootだと1件エラーになるが仕様らしい)
# make install

1.0.2o Install[edit]

# zcat openssl-1.0.2o.tar.gz |tar xfv - 
# cd openssl-1.0.2u
# ./config shared
# make depend
# make
# make test 
# make install

0.9.x Install[edit]

# zcat openssl-0.9.8u.tar.gz |tar xfv - 
# cd openssl-0.9.8u
# ./config shared
# make depend
# make
# make test 
# make install

トップ   編集 凍結 差分 履歴 添付 複製 名前変更 リロード   新規 ページ一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2025-05-21 (水) 16:49:28