タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

opensslに関するkicyonのブックマーク (7)

  • [Think IT] 第7回:Apache+SSL環境を構築しよう! (2/3)

    SSLの通信で利用するには、公開鍵/秘密鍵のペアとデジタル証明書が必要です。これらは、OpenSSLに付属するコマンドを利用し生成します。 生成するファイルは、server.key(秘密鍵)、server.csr(CSRファイル:公開鍵+証明書申請情報)、server.crt(デジタル証明書)の3つとなります。 それでは、秘密鍵を生成しましょう。キーを作成する任意のディレクトリに移動後、コマンド「# openssl genrsa -des3 1024 > server.key」を入力し、実行してください。なお、筆者はconfディレクトリ配下に作成します。 Windowsの方は「C:\Program Files\Apache Software Foundation\Apache2.2\bin」配下にある「openssl.exe」に適宜パスを通し、同様にコマンド「> openssl genrs

  • SSL CSR作成方法 Apache + OpenSSL + ModSSL

    SSL証明書についてのご意見・ご質問はございませんか?お気軽にご相談下さい。すぐに対応致します。 お名前: CSR作成方法のメインページへ戻る Apache + ModSSL + OpenSSL - SSL証明書 サーバー上にOpenSSLがない場合は、OpenSSLをインストールしてください。 Apacheウェブサーバの秘密キーを置くディレクトリに移動して下さい。 cd /Apacheのサーバルート/conf/ssl.key/ ※ssl.keyはデフォルトキーディレクトリです。 秘密鍵(Private Key/プライベート・キー)を作成してください。 ※注意:パスフレーズをお忘れになると、秘密鍵が使用できなくなります。 この場合は、再度新規で証明書を購入して頂く必要がございます。パスフレーズは大切な場所に保存してください。 パスフレーズのある秘密キーの作成方法: op

  • OpenSSLのインストールとキーペアの生成

    OpenSSLはフリーのSSL実装で、mod_sslやApache-SSL、あるいはOpenSSHなどで必要になります。ApacheでSSLを使いたい場合は、OpenSSLのほかに、mod_sslまたはApache-SSLを導入する必要があります。 Apache 1.3.20 + mod_ssl 2.8.4インストールメモ Apache 1.3.6 + SSL 1.3.2 (Apache-SSL)インストールメモ INSTALLの手順通りコンパイルします。 $ tar xvfz openssl-0.9.6b.tar.gz $ cd openssl-0.9.6b $ ./config $ make $ make test rootになってインストールします。 $ su # make install 鍵の作成とサイト証明書の発行 パスフレーズで保護された秘密鍵を生成します。 $ su # cd

    OpenSSLのインストールとキーペアの生成
  • OpenSSLのインストール・設定

    ■OpenSSLのインストール・設定 OpenSSL関連サイト https://www.openssl.org/ インストール関連情報 rpm、 yum、apt-get、 tar.gz、 make install、 シェル・環境変数。 OpenSSLのインストール ベリサインなどの認証局を利用しないで、自分で認証キーを設定する方法。 署名を認証局にしてもらうか否かの違い。 Apache2.0以上ならmod_sslやsslパッチは必要ありません。 ・古いバージョン削除 強制削除すると余計なものまで削除される場合があるので、 そのままの方が良いこともあります。 nslookupなどが使えなくなる場合があります。 rpm -qa | grep openssl rpm -e --nodeps openssl-devel-0.9.7a-35 rpm -e --nodeps openssl-0.9.7

  • OpenSSLコマンドとその用例

    OpenSSLのコマンドは、オプションがたくさんあって筆者が非常に忘れやすいので簡単に整理してみたいと思います。また、その使い方についても触れていきます。OpenSSLは、セキュアなサーバーを構築しようとする際には必須となりますので正しい用法を覚えておいて損はないでしょう。なお、ここではすべて説明するわけではなく、当サイトで証明書を作成する際に説明するレベルの範囲内に留めておきます。コマンドがわからなくなったら、当ページを参考にしてみてください。 ■コマンドの種類 OpenSSLコマンドの種類は、その役割ごとに標準コマンドの「Standard commands」、ダイジェスト認証用のコマンド「Message Digest commands」、暗号化コマンドの「Cipher commands」3つに分類されます。 # /usr/local/ssl/bin/openssl --help Sta

  • OpenSSLについて

    OpenSSLコマンド簡易マニュアル OpenSSLコマンドは、証明書の作成のためのコマンドです。 opensslには、サブコマンドがあり、使用方法は、各サブコマンド毎に異なります。 また、簡易マニュアルですので、よく使うコマンドやオプションのみ記述しています。 詳細なオプションは、manなどで調べてください。 openssl 形式 openssl サブコマンド オプション 機能 OpenSSLのサブコマンドを実行する 機能やオプションは、サブコマンドによって異なる サブコマンド version OpenSSLのバージョン情報の表示 dgst メッセージダイジェストの計算 genrsa RSA形式の秘密鍵の作成 req 証明書の署名要求(CSR)の作成 x509 X.509証明書データの作成 asn1parse ASN.1形式の証明書の内容の表示

  • openssl コマンド

    opensslコマンド [サーバの実験室 Slackware] 作成 : 2003/02/16 修正 : 2003/10/13 修正 : 2011/05/22 "サーバの実験室"の検索 デフォルトで使用されるランダム情報ファイルやポリシー、CA の秘密鍵ファイルや証明書ファイルは、openssl.cnf で定義される。 openssl.cnf は、/usr/local/ssl ディレクトリ(デフォルト)に置かれる。 CA の開設 CA を開設するには、/usr/local/ssl/misc/CA.sh を使用する。 ./demoCA ディレクトリに、cacert.pem(CA 証明書)や private/cakey.pem(CA 秘密鍵)が作成される。 CA.sh から /usr/local/ssl/bin/openssl を実行しているので、パスを通しておくこと。 # misc/CA.s

  • 1