Hitachi Web Server

[目次][用語][索引][前へ][次へ]

5.2.6 テスト用CAでの署名

5.2.5 テスト用CA(認証局)の秘密鍵と証明書の作成」で作成したテスト用CAの証明書を使用して,CSRに署名します。

<この項の構成>
(1) 形式
(2) オペランド
(3) 使用例
(4) 注意事項

(1) 形式

 
sslc ca -config コンフィグファイル -keyfile 鍵ファイル -cert 証明書ファイル -out 証明書ファイル -infiles CSRファイル
 

(2) オペランド

(3) 使用例

 
sslc ca -config demoCA/sslc.cnf -keyfile demoCA/private/cakey.pem -cert demoCA/cacert.pem -out demoCA/newcert.pem -infiles demoCA/httpsd.csr
 

demoCA/private/cakey.pem:テスト用CAの秘密鍵

demoCA/cacert.pem:テスト用CAの証明書

demoCA/newcert.pem:テスト用CAで署名済みの証明書

demoCA/httpsd.csr:CAへの証明書発行要求(CSR)

テスト用CAで署名すると,demoCAディレクトリの下にあるserialファイルのカウンタ値が更新され,index.txtファイルに履歴情報が出力されます。

(4) 注意事項

CSRに署名すると,次の場所に履歴が残ります。

UNIXの場合

Windowsの場合

テスト用CAの履歴情報をリセットする場合は,serialの内容を01に,index.txtをヌル(0バイトファイル)にしてください。

<例>
UNIXの場合
 
mv serial serial.bak
mv index.txt index.txt.bak
echo "01" > serial
touch index.txt
 
Windowsの場合
 
move serial serial.bak
move index.txt index.txt.bak
echo 01 > serial
copy nul index.txt