サーバ証明書の更新は以下の手順にて行う。
本書では2.および3.を解説する。
CSRは証明書を使用するサーバ上で作成を行う。
以下の手順をroot権限にて実行。
mkdir ssl_2007-2008 cd ssl_2007-2008
openssl req -new > hogehoge.jp.csr Generating a 1024 bit RSA private key ..............++++++ .....................................................................++++++ writing new private key to 'privkey.pem'
Enter PEM pass phrase: Verifying - Enter PEM pass phrase:
Country Name (2 letter code) [GB]:JP
State or Province Name (full name) [Berkshire]:Tokyo
Locality Name (eg, city) [Newbury]:hogehoge
Organization Name (eg, company) [My Company Ltd]:hogehoge,Inc.
Organizational Unit Name (eg, section) []:hogehoge
Common Name (eg, your name or your server's hostname) []:hogehoge.jp
Email Address []: Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []:
以上の手順にて以下のファイルが作成される
privkey.pem www.hogehoge.jp.csr
mv privkey.pem SureServer.key
openssl rsa -in SureServer.key -out SureServer-nopass.key
パスフレーズを聞かれる
Enter pass phrase for SureServer.key: writing RSA key
| SureServer-nopass.key | 秘密鍵(パスワード無し) |
| SureServer.key | 秘密鍵(パスワード付き) |
| www.hogehoge.jp.csr | CSRファイル |