flagflag  If you want to see English page, please click "English" Button at Left.
Page Top

設定 anchor.png

Page Top

CSR の作成 anchor.png

openssl req -new -key key.pem -out csr.pem
 
Page Top

CAによる署名 anchor.png

/usr/bin/openssl ca -batch -config /var/CA/JOG_CA/conf/ca.conf -out cert.pem -infiles csr.pem
 
Page Top

証明書の確認コマンド anchor.png

  • バイナリ
    openssl x509 -inform der -in cert.crt -text
  • Pem
    openssl x509 -in cert.pem -text
  • pkcs12
    openssl pkcs12 -in cert.p12 -out cert.pem
    openssl x509 -in cert.pem -text
     
Page Top

pfx (p12) の作成 anchor.png

openssl pkcs12 -export -in cert.pem -inkey /usr/local/cert/private/key.pem -out cert.p12
 
Page Top

失効リスト(CRL) の作成 anchor.png

/usr/bin/openssl ca -gencrl -config /var/CA/JOG_CA/conf/ca.conf -revoke 失効させる証明書(PEM)
          (失効情報が index.txt に書き込まれる)
/usr/bin/openssl ca -gencrl -config /var/CA/JOG_CA/conf/ca.conf -out crl/cacrl.pem
/usr/bin/openssl crl -inform pem -outform der -in crl/cacrl.pem -out crl/cacrl.crt     # バイナリ化
 
Page Top

Error anchor.png

Page Top

TXT_DB error (csr を更新していないときのエラー) anchor.png

    • openssl ca -revoke newcerts/#.pem -config 設定ファイル
    • または index.txt の内容を削除
       
Page Top

署名アルゴリズム anchor.png

安全ではない署名アルゴリズムによって署名されているためこの証明書は信頼されません。
(エラーコード: sec_error_cert_signature_algorithm_disabled)
  • 恐らく 署名に md5 を使用している.
  • openssl の設定ファイルで default_md = sha256 などとする.
     

トップ   凍結 差分 バックアップ 複製 名前変更 リロード   新規 ページ一覧 単語検索 最終更新   ヘルプ   最終更新のRSS 1.0 最終更新のRSS 2.0 最終更新のRSS Atom
Counter: 3324, today: 1, yesterday: 0
最終更新: 2020-08-23 (日) 11:25:15 (JST) (1339d) by iseki

サイト内 検索

ログイン

ユーザー名:

パスワード:


パスワード紛失
新規登録

サブ メニュー

ミニカレンダー

前月2024年 4月翌月
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
<今日>

オンライン状況

46 人のユーザが現在オンラインです。 (5 人のユーザが xpwiki を参照しています。)

登録ユーザ: 0
ゲスト: 46

もっと...

アクセスカウンタ

今日 : 508508508
昨日 : 6596659665966596
総計 : 2331800823318008233180082331800823318008233180082331800823318008
Powered by XOOPS Cube 2.1© 2001-2006 XOOPS Cube Project
Design by XoopsDesign.com