openssl.cnfの設定 ルート認証局と中間認証局を1つのサーバで運用する場合はopenssl.cnfを分けたほうがいいので分けて記載します。 cp -a /etc/pki/tls/openssl.cnf /etc/pki/tls/openssl_root.cnf #ルート証明書用にコピー vim /etc/pki/tls/openssl_root.cnf ・ ・ ・ [ CA_default ] #dir = /etc/pki/CA # Where everything is kept dir = /etc/pki/KaedeRootCA # Where everything is kept certs = $dir/certs # Where the issued certs are kept crl_dir = $dir/crl # Where the issued crl ar