Hitachi Web Server

[目次][用語][索引][前へ][次へ]

5.2.2 証明書発行要求(CSR)の作成

sslccert reqユティリティを使用して,証明書発行要求(CSR)を作成します。ここで作成したCSRファイルをCAに提出して,署名済みの証明書を発行してもらいます。CSRは,PKCS#10に準拠した形式で作成されます。

<この項の構成>
(1) 形式
(2) オペランド
(3) 使用例
(4) 注意事項

(1) 形式

 
sslccert req -config コンフィグファイル -new 〔-MD5|-SHA1〕 -key 鍵ファイル -out CSRファイル
 

(2) オペランド

(3) 使用例

Webサーバの秘密鍵httpsdkey.pemを作成します。

 
sslccert req -config demoCA/sslc.cnf -new -SHA1 -key demoCA/httpsdkey.pem -out demoCA/httpsd.csr
 

demoCA/httpsdkey.pem:鍵ファイル

demoCA/httpsd.csr:CSRファイル

(4) 注意事項

Webサーバの名称とテスト用CAの名称を同じものにすると,ブラウザのセキュリティチェックによって正しいSSL接続ができません。CSR作成時とテスト用CAの証明書作成時のOrganization Name,Organization UnitName,Common Nameなどは,異なるフレーズを設定してください。