macOSでオレオレ証明書を発行します。 認証局用の秘密鍵と証明書を作成してオレオレ認証局を立ててから、証明したいドメイン(FQDN)の証明書を発行します。 事前準備 opensslインストール brew install openssl 設定ファイルは/usr/local/etc/openssl/openssl.cnfです。 本来は、ここに色々設定を入れる必要があるのですが、おそらく設定した内容経緯をすぐ忘れそうなので、設定ファイルはいじらず、出来る限りコマンドラインオプションでなんとかする方針とします。 どうしてもコマンドラインで対応できなかったのが、serialファイルとindex.txtがあるディレクトリのパス指定です。 これは、openssl.confの中で./demoCAというディレクトリにあることになっていますので、デフォルト設定に従って予め cd 【作業ディレクトリ】 mkd