OpenSSL コマンドを使用して SSL 証明書を生成する方法

OpenSSL コマンドを使用して SSL 証明書を生成する方法

OpenSSL は、コンピュータ ネットワーク上の通信をより安全にする暗号化ソフトウェア ライブラリまたはツールキットです。そのコマンドを使用して SSL 証明書を作成できます。 OpenSSL は pche ライセンスを使用しており、ツールキットは商用または非商用の目的で使用できます。CS が OpenSSL コマンドを使用して SSL 証明書を生成する方法を見てみましょう。

まず、次のコマンドを使用して、インストールされている OpenSSL コマンドのバージョンを確認できます。

OpenSSL エディション

2. RSA Pite キーを作成します。

openssl gens -out pite.key 2048

pite.key という名前の RSA キー ファイルが生成されます。ここでは、セキュリティのために 2048 ビットのキー長を使用します。より短いキーの長さを使用することもできます。

3. 新しいPiteキーとCSRファイルを作成する

openssl eq -nodes -newkey s:2048 -keyout custom.key -out custom.cs

国コード、州および地域名、組織名、名前、電子メール アドレスなどの詳細が求められます。すべての詳細を入力すると、CSR 拡張子を持つファイルと秘密鍵ファイルの 2 つのファイルが生成されます。

4. 新しい秘密鍵と自己署名証明書を作成します。

openssl eq -x509 -sh52 -nodes -dys 730 -newkey s:2048 -keyout custom.key -out custom.pem

国コード、州および地域名、組織名、名前、電子メール アドレスなどの詳細が求められます。すべての詳細を入力すると、PEM 拡張子を持つファイルと、それぞれ自己署名証明書と秘密キーを表すキー拡張子を持つファイルの 2 つのファイルが生成されます。この例では、有効期間を 730 日に設定していますが、これを指定しない場合は、デフォルトで 1 か月の期間が使用されます。必要に応じて暗号化アルゴリズムを変更することもできます。この例では、SHA52 アルゴリズムを使用しました。

5. CSR ファイルを確認します。

openssl eq -noout -text -in カスタム.cs

CSR ファイルの作成時に入力した詳細が表示され、正しい CSR ファイルが正しい受信者に送信されたことを確認できます。

6. 秘密鍵ファイルを確認します。

openssl s -in pite.key -check

RSA 秘密キーを検証およびチェックし、問題がなければ次の結果が表示されます。

RSAキーOK

RSAキーの書き方

7. 証明書発行者の承認を確認します。

openssl x509 -in custom.pem -noout -issue -issue_hsh

pem ファイルの作成時に入力した詳細が表示され、正しい pem ファイルが正しい受信者に送信されていることを確認できます。

8. 証明書のハッシュ値を確認します。

openssl x509 -noout -hsh -in カスタム.pem

9. pem 証明書ファイルのハッシュ値が表示されます。

PEMをDER形式に変換する

openssl x509 -outfom de -in custom.pem -out custom.de

証明書の拡張子を .pem から .de に変換し、.de 拡張子を持つ新しいファイルを作成します。

0. pem ファイル証明書の有効期間を確認します。

openssl x509 -noout -in カスタム.pem -dtes

<<:  HTTPS ページにアクセスするときに発生する ERR_CERT_INVALID エラーを解決する方法

>>:  .htaccess ファイルを使用して 302 一時リダイレクトを設定する方法

推薦する

Facebook の情報フロー広告 (落とし穴を避けるガイド、Facebook 広告の興味関心ターゲティングをより効果的にするには?)

回避ガイド: Facebook 広告の興味関心ターゲティングをより効果的にするには? Facebo...

マインドレイ・メディカルが減速

外部環境からの圧力が高まり続ける中、Mindray Medicalの業績成長率は鈍化しています。李平...

ブランド企画会社はどこで見つかりますか(江蘇省南京市野コンサルティングブランド企画会社 | 南京市野コンサルティングブランド戦略コンサルティング会社)

南京ライオンコンサルティングブランドプランニング会社、江蘇省 |南京ライオンコンサルティングブランド...

クラウド サーバー ECS はどのような運用・保守ツールや機器をサポートしていますか?

ECS は、ユーザーが仮想マシンをオンラインで使用して独自のアプリケーションを実行し、データを保存で...

ゲームユーザー操作(ゲームユーザー操作の方法論は、この2つの言葉だけかもしれません)

ゲームユーザー操作の方法論は、この2つの言葉かもしれませんユーザーの操作は上司とユーザーの間を行き来...

SEOプロモーションビデオ(WeChat SEOプロモーション方法の検索、WeChat SEOビデオチュートリアル)

WeChat検索SEOプロモーション方法、WeChat SEOビデオチュートリアル1: WeCha...

WordPress 5.9 の新しいデフォルトテーマ、Twenty Twenty Two のプレビュー

WodPess は最近、新しいデフォルト テーマ Twenty Twenty Two (2022) ...

観光商品ブランドマーケティング戦略(新文化観光時代の「ブランドマーケティング」をどう行うか?)

新しい文化観光時代に「ブランドマーケティング」をどう行うか? ▲「フォロー」するには上の赤いボタンを...

b2bプロジェクト推進計画(B2B推進方法と運用手順を無料公開)

無料のB2Bプロモーション手法と運用手順B2Bウェブサイトといえば、プロモーションを行う方なら誰でも...

WordPress でユーザーの IP アドレスを表示するにはどうすればいいですか?

IP アドレスは、ネットワーク上のハードウェア デバイスを識別する、ピリオドで区切られた数字の文字列...

ブランド フェスティバル マーケティング (ブランド専門家の意見 | 王飛: フェスティバル マーケティングでブランドが重点を置くべきことは何ですか?)

ブランド専門家の意見 |王飛:フェスティバルのマーケティングにおいてブランドが最も重点を置くべきこと...

SEO キーワード ツール (5 つの無料 SEO キーワード リサーチ ツール)

SEO キーワードを調査するための 5 つの無料ツール画像ソース: Google 義理の兄弟無料の...

自動車コンテンツ運営(自動車サービス市場が大激震、Douyinが自動車メンテナンスサービスを開始)

自動車サービス市場は大きな激変を経験している。 Douyinが自動車メンテナンスサービスを開始Dou...

オペレーションスペシャリストの具体的な仕事内容(職務分析:製薬会社の「オペレーション」職種では何をするの?)

職務分析: 製薬会社の「オペレーション」職種ではどのような業務を行うのでしょうか?最近、多くのクラス...

KTVプロモーション計画スキーム(期待される成果を達成するためにKTV業界を効果的にプロモーションする方法)

KTV業界を効果的に促進し、期待される成果を達成する方法KTV業界を効果的に促進し、期待される成果...