flagflag  
Page Top

設定 anchor.png

Page Top

CSR の作成 anchor.png

openssl req -new -key key.pem -out csr.pem
 
Page Top

CAによる署名 anchor.png

/usr/bin/openssl ca -batch -config /var/CA/JOG_CA/conf/ca.conf -out cert.pem -infiles csr.pem
 
Page Top

証明書の確認コマンド anchor.png

  • バイナリ
    openssl x509 -inform der -in cert.crt -text
  • Pem
    openssl x509 -in cert.pem -text
  • pkcs12
    openssl pkcs12 -in cert.p12 -out cert.pem
    openssl x509 -in cert.pem -text
     
Page Top

pfx (p12) の作成 anchor.png

openssl pkcs12 -export -in cert.pem -inkey /usr/local/cert/private/key.pem -out cert.p12
 
Page Top

失効リスト(CRL) の作成 anchor.png

/usr/bin/openssl ca -gencrl -config /var/CA/JOG_CA/conf/ca.conf -revoke 失効させる証明書(PEM)
          (失効情報が index.txt に書き込まれる)
/usr/bin/openssl ca -gencrl -config /var/CA/JOG_CA/conf/ca.conf -out crl/cacrl.pem
/usr/bin/openssl crl -inform pem -outform der -in crl/cacrl.pem -out crl/cacrl.crt     # バイナリ化
 
Page Top

Error anchor.png

Page Top

TXT_DB error (csr を更新していないときのエラー) anchor.png

    • openssl ca -revoke newcerts/#.pem -config 設定ファイル
    • または index.txt の内容を削除
       
Page Top

署名アルゴリズム anchor.png

安全ではない署名アルゴリズムによって署名されているためこの証明書は信頼されません。
(エラーコード: sec_error_cert_signature_algorithm_disabled)
  • 恐らく 署名に md5 を使用している.
  • openssl の設定ファイルで default_md = sha256 などとする.
     

Front page   Freeze Diff Backup Copy Rename Reload   New List of Pages Search Recent changes   Help   RSS of recent changes (RSS 1.0) RSS of recent changes (RSS 2.0) RSS of recent changes (RSS Atom)
Counter: 3327, today: 3, yesterday: 0
Last-modified: 2020-08-23 (Sun) 11:25:15 (JST) (1346d) by iseki

Site Search

Login

Username:

Password:


Lost Password?
Register now!!

Sub Menu

mini Calendar

Last MonthApr 2024Next Month
Su Mo Tu We Th Fr Sa
1 2 3 4 5 6
7 8 9 10 11 12 13
14 15 16 17 18 19 20
21 22 23 24 25 26 27
28 29 30
Today

Who's Online

68 user(s) are online (15 user(s) are browsing xpwiki)

Members: 0
Guests: 68

more...

Access Counter

Today : 7251725172517251
Yesterday : 1889718897188971889718897
Total : 2342084823420848234208482342084823420848234208482342084823420848
Powered by XOOPS Cube 2.1© 2001-2006 XOOPS Cube Project
Design by XoopsDesign.com