月曜日, 5月 15, 2006

open ssl による CSR、秘密キーの作り方

0)open ssl のインストール
1)openssl genrsa -des3 -out ./ssl.key/[DOMAINNAME].key 1024
2)openssl req -new -key ./ssl.key/[DOMAINNAME].key -out ./ssl.csr/ [DOMAINNAME].csr

3)秘密鍵の内容を確認
# openssl rsa -text -noout -in [DOMAINNAME].key
4)秘密鍵のパスフレーズを解除
# cp [DOMAINNAME].key [DOMAINNAME].key.org (元ファイルのバックアップ)
# openssl rsa -in [DOMAINNAME].key -out [DOMAINNAME].key
5)CSRの内容を確認
# openssl req -text -noout -in [DOMAINNAME].csr
6)証明書の内容を確認
# openssl x509 -text -noout -in [DOMAINNAME].crt