タグ

関連タグで絞り込む (0)

  • 関連タグはありません

タグの絞り込みを解除

opensslに関するsessanのブックマーク (3)

  • openssl コマンド

    opensslコマンド [サーバの実験室 Slackware] 作成 : 2003/02/16 修正 : 2003/10/13 修正 : 2011/05/22 "サーバの実験室"の検索 デフォルトで使用されるランダム情報ファイルやポリシー、CA の秘密鍵ファイルや証明書ファイルは、openssl.cnf で定義される。 openssl.cnf は、/usr/local/ssl ディレクトリ(デフォルト)に置かれる。 CA の開設 CA を開設するには、/usr/local/ssl/misc/CA.sh を使用する。 ./demoCA ディレクトリに、cacert.pem(CA 証明書)や private/cakey.pem(CA 秘密鍵)が作成される。 CA.sh から /usr/local/ssl/bin/openssl を実行しているので、パスを通しておくこと。 # misc/CA.s

    sessan
    sessan 2011/06/23
    秘密鍵と証明書をPKCS#12形式へ変換
  • OpenSSL for Windows

    Windows版 OpenSSLを使ってCA局、サーバ証明書、クライアント証明書を作り、Apacheでこれら証明書を使ってみましょう。ここではこの手順を説明します。 注意 この情報は、私の勉強の過程で作成したものです。正しいと思って書いているのですが、間違えているかもしれません。情報を鵜呑みにしないでください。 目次 1.ダウンロード 2.インストール 2−1.何がインストールされたのか確認しましょう 3.プライベートCA局を作る 4.証明書の作成(サーバ認証) 4−1.証明書と秘密鍵をサーバにコピーする 4−2.セキュリティ警告を出さないようにするには 5.クライアント認証 5−1.クライアント証明書(PKCS12)をブラウザにインポート 5−2.Apacheでクライアント認証の設定 5−3.クライアントからアクセスしてみる 勉強になるサイト Web暗号の基礎技術

    sessan
    sessan 2010/12/22
    openssl for windows
  • Kung Noi:最速!!OpenSSLで簡単に証明書を作成する方法

    OpenSSLってめんどくさい ちょっとテストでOpenSSLを作成したいとか、家サーバで適当に使う時にいちいちCAを建てるのがメンドクサイ。そんなあなたにこれ、2行のコマンドでできちゃいます。 2行だけでいいんです たったこれだけ。server.keyってのが秘密鍵、server.crtってのが証明書 openssl genrsa -out server.key openssl req -new -x509 -key server.key -out server.crt 2行目でいろいろ聞かれるので随時答えてください。ちなみに、有効期限が過ぎたら再作成すればいいだけ。 おまけ ブラウザ組み込み用 openssl pkcs12 -export -in server.crt -inkey server.key -out server.p12 動作確認 いちいちApacheに設定を入れるのがメ

    sessan
    sessan 2010/12/22
    クライアント証明書の作り方。
  • 1