タグ

securityに関するkarronoliのブックマーク (22)

  • Kung Noi:最速!!OpenSSLで簡単に証明書を作成する方法

    OpenSSLってめんどくさい ちょっとテストでOpenSSLを作成したいとか、家サーバで適当に使う時にいちいちCAを建てるのがメンドクサイ。そんなあなたにこれ、2行のコマンドでできちゃいます。 2行だけでいいんです たったこれだけ。server.keyってのが秘密鍵、server.crtってのが証明書 openssl genrsa -out server.key openssl req -new -x509 -key server.key -out server.crt 2行目でいろいろ聞かれるので随時答えてください。ちなみに、有効期限が過ぎたら再作成すればいいだけ。 おまけ ブラウザ組み込み用 openssl pkcs12 -export -in server.crt -inkey server.key -out server.p12 動作確認 いちいちApacheに設定を入れるのがメ

    karronoli
    karronoli 2008/10/05
    ほんとにらくだわww 実験用に持ってこいだ
  • Kung Noi:SSLおれおれ証明書とクライアント認証

    自宅サーバで個人用途でわざわざSSL証明書を買えないけど、外部からWebメールやPOP3sとかSMTPsを使いたい。そんなあなたには、これ!おれおれ証明書。そのまま自分で自分を証明する、俺だよ俺証明書です。クライアント認証ってのは、SSLでサーバを証明するのではなくクライアントを証明し認証する使い方。この組み合わせで安全な仕組みができる どこのサイトを見てもCA作ったりしてめんどくさいと思うあなたには、これ最速!!OpenSSLで簡単に証明書を作成する方法。たった2行のコマンドでおれおれ証明書ができちゃいます。 CA認証局 電子証明書の設置場所 どこでもいいので、場所を決めます。 cd /etc/ssl mkdir CA OpenSSLのデフォルト値を変更しておく 同じ様な質問を何回も聞かれるのでデフォルト値を変更しておく。/etc/ssl/openssl.cnf dir = /etc/s

    karronoli
    karronoli 2008/10/05
    とりあえず証明書できた